Forum TourDeJeu · Règles du forum | Aide Recherche Membres |
Bienvenue invité ( Connexion | Inscription ) | Recevoir à nouveau l'email de validation |
wells |
Ecrit le : Jeudi 16 Novembre 2006 à 16h44
|
Pro Groupe : Membre Messages : 143 |
Bonjour, dans le cadre d'un applicatif, je génère de fichiers contenant la structure de mes tables (nom des champs de certaines tables)
Je me demande si c'était dangereux, si sa pouvait favoriser le hack et auquel cas si il fallait que je crypt un minimum les données. Vos avis? -------------------- |
the-gtm |
Ecrit le : Jeudi 16 Novembre 2006 à 20h33
|
Pro Groupe : Membre Messages : 130 |
Si ton serveur est hacké et que quelqu'un accède à la base, ça ne lui prendra pas longtemps pour trouver la structure, ou en tout cas trouver quelques tables.
Pareil s'il y a une vulnerabilité dans l'application, par exemple une injection SQL : connaitre la structure lui fera juste gagner du temps. Si un hacker connait uniquement la structure ça ne lui permettra pas de faire une attaque, mais si tu peux t'en passer ne la diffuse pas au monde entier |