Hébergements Web - Variables d’environnement et clefs
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Variables d’environnement et clefs

Von
GuillaumeP82
Erstellungsdatum 2024-05-14 07:09:14 (edited on 2024-09-04 14:04:58) in Hébergements Web

bonjour,

Je ne suis un néophyte en techno web, et j'utilise **l'offre** : Perso 2010

Je souhaite mettre en place une page PHP qui utilise des clefs d’API. Mais j’ai bien compris que lettrés ces clefs directement dans le code de la feuille PHP est peu recommandé. La solution qui me semble plus appropriée est de passer par des clefs d’environnement.
Mais sur les sites que je consulte ils indiquent que souvent on peut rentrer ces variables directement dans l’interface de gestion… ce que je n’ai pas trouvé.
Sinon est ce que je peux mettre ça dans un fichier ? Je pensais le mettre dans .htaccess, mais c’est un fichier qui se trouve dans www, donc pas plus sécurisé que mon code PHP si je comprends bien. Je ne peux pas mettre ça dans un fichier hors de la racine www, qui serait chargé automatiquement (ou accessible par le PHP) ?

Merci


8 Antworten ( Latest reply on 2024-05-14 17:53:10 Von
Gaston_Phone
)

Bonjour,

Le contenu d'un fichier PHP n'est pas accessible dans le sens où son contenu (le code) s'exécute mais n'est pas lisible depuis un navigateur (par exemple).
Donc vous pouvez y mettre une information qui restera confidentielle, sauf pour des personnes ayant accès au code (accès FTP ou accès local sur votre poste de dev, etc...).

Oui mais j’ai pu lire que ces fichiers étaient plus sujet à des fuites/piratages.

Dans ce cas, suivez les recommandations de vos lectures.
Quant aux variables d'environnement personnalisées, ce n'est pas possible avec un hébergement mutualisé.

Ok, merci. J’avais vu des topics allant dans ce sens mais ils étaient vieux, et se terminaient parfois par « mais cela va bientôt changer avec l’offre Could Web » par exemple.
Si ça n’a pas changé depuis, Il n’y a probablement donc pas d’autres solutions.


Oui mais j’ai pu lire que ces fichiers étaient plus sujet à des fuites/piratages

Bonjour @GuillaumeP82

Ces lectures vous précisent-elles comment cela peut se produire ? ? ?

Ces fuites/piratages et piratages pourraient se produire quand il y a un défaut de configuration de leur site. Mais le serveur n'y est pour rien.

Bonjour,

Et cela ne change pas qu'en cas de piratage le piratage peut faire un export des variables d'environnement.

Cordialement, janus57

Les articles en question parlent de potentielles fuite de code lorsque le code est versionné quelque part. Après je peux rester simple et ne pas mettre ce fichier en gestion de conf…


potentielles fuite de code lorsque le code est versionné


Donc cela n'a rien à voir avec un script PHP brut.