OVH Cloud OVH Cloud

[Bruit][Mysql]

13 réponses
Avatar
Christophe Charron
Bonjour,
peut-être il y a-t'il quelque chose qui m'échappe mais bon, je préfère
consulter avant ...
Dans le cadre d'une utilisation de l'accès natif mysql PC-Soft, avec une
base hébergée sur internet, les fonctions de cryptage style
"AES_ENCRYPT", "ENCODE" demandent de faire transiter "en clair" et sur
canal les chaines que l'on veut crypter ou encoder ce qui ne m'arrange
pas spécialement !!! J'en déduis que seule une connexion SSL put me
soi-disant garantir un semblant de confidentialité ou y'a un hénaurme
truc que je ne comprends pas ? Et au fait, est-ce que Windev gère cela
et à partir de quelle version ? Ou sinon les accès alternatifs ?

--
Cordialement
Christophe Charron

10 réponses

1 2
Avatar
Emmanuel Lecoester
"Christophe Charron" a écrit dans le
message de news:43e114ff$0$1150$
Bonjour,
peut-être il y a-t'il quelque chose qui m'échappe mais bon, je préfère
consulter avant ...
Dans le cadre d'une utilisation de l'accès natif mysql PC-Soft, avec une
base hébergée sur internet, les fonctions de cryptage style
"AES_ENCRYPT", "ENCODE" demandent de faire transiter "en clair" et sur
canal les chaines que l'on veut crypter ou encoder ce qui ne m'arrange
pas spécialement !!! J'en déduis que seule une connexion SSL put me
soi-disant garantir un semblant de confidentialité ou y'a un hénaurme
truc que je ne comprends pas ? Et au fait, est-ce que Windev gère cela
et à partir de quelle version ? Ou sinon les accès alternatifs ?



l'accès php4wd le fait :) la requete et le résultat sont cryptés avec les
fonctions php (donc en gros tu peux même choisir ton algo de cryptage)
Avatar
Christophe Charron
Emmanuel Lecoester a écrit :
"Christophe Charron" a écrit dans le
message de news:43e114ff$0$1150$

Bonjour,
peut-être il y a-t'il quelque chose qui m'échappe mais bon, je préfère
consulter avant ...
Dans le cadre d'une utilisation de l'accès natif mysql PC-Soft, avec une
base hébergée sur internet, les fonctions de cryptage style
"AES_ENCRYPT", "ENCODE" demandent de faire transiter "en clair" et sur
canal les chaines que l'on veut crypter ou encoder ce qui ne m'arrange
pas spécialement !!! J'en déduis que seule une connexion SSL put me
soi-disant garantir un semblant de confidentialité ou y'a un hénaurme
truc que je ne comprends pas ? Et au fait, est-ce que Windev gère cela
et à partir de quelle version ? Ou sinon les accès alternatifs ?




l'accès php4wd le fait :) la requete et le résultat sont cryptés avec les
fonctions php (donc en gros tu peux même choisir ton algo de cryptage)




Whoua,
tu dors des fois?
php4wd est utilisable dans windev ? J'imaginais que ce n'étais que pour
webdev ...
Avatar
Firetox
Bonour, christophe

tous les acces alter natif sont compatible windev et webdev
par contre pour l'info (manu) le cryptage de php4WD est du genre
assez compliquer : il y a une cle public dans le programme windev
et dans le script php cette cle sert a generer une cle prive qui va crypter
la requete a l'envoi et crypte les donnée au retour.
ne ransite sur la ligne qu'une serie de chiffres la cle public est une
chaine de
caractere avec le nombre de caractere que tu veux (la condition que ca soit
la meme dans le script et la classe windev)
pour info un e est code differement suivant ca place dans la chaine et la
cle public
donc un E en Deuxieme position ne sera pas toujours code pareil

maintenant les limites

la vitesse, c'est un peu plus lent que sur un reseau normale
la taille des colonne, maxi un blob de 100 Ko je crois que ca passe , mais
les chaines
jusqu'a 255 pas de probleme j'ai fait le test

voila

"Christophe Charron" a écrit dans le
message de news: 43e11701$0$1155$
Emmanuel Lecoester a écrit :
"Christophe Charron" a écrit dans
le
message de news:43e114ff$0$1150$

Bonjour,
peut-être il y a-t'il quelque chose qui m'échappe mais bon, je préfère
consulter avant ...
Dans le cadre d'une utilisation de l'accès natif mysql PC-Soft, avec une
base hébergée sur internet, les fonctions de cryptage style
"AES_ENCRYPT", "ENCODE" demandent de faire transiter "en clair" et sur
canal les chaines que l'on veut crypter ou encoder ce qui ne m'arrange
pas spécialement !!! J'en déduis que seule une connexion SSL put me
soi-disant garantir un semblant de confidentialité ou y'a un hénaurme
truc que je ne comprends pas ? Et au fait, est-ce que Windev gère cela
et à partir de quelle version ? Ou sinon les accès alternatifs ?




l'accès php4wd le fait :) la requete et le résultat sont cryptés avec les
fonctions php (donc en gros tu peux même choisir ton algo de cryptage)




Whoua,
tu dors des fois?
php4wd est utilisable dans windev ? J'imaginais que ce n'étais que pour
webdev ...



Avatar
elecoest
Oui fred mais ce que je voulais dire c'est que vu que php4wd est OPEN
le développeur peut choisir SA solution et l'implémenter :).
Avatar
Daniel
writes:

Oui fred mais ce que je voulais dire c'est que vu que php4wd est OPEN
le développeur peut choisir SA solution et l'implémenter :).




Autre solution faire un tunnel avec ssh, tu es crypté dès la demande
de connexion.
C'est pas très difficile à faire.
Les limites aucune par rapport à l'accès, fonctionne avec tous.
Inconvénient, la vitesse qui est un peu moins bonne, car tu cryptes et
tu décryptes.

Gros avantage de PHP4wd nécessite uniquement que le port 80 sur le
serveur soit accessible, et que PHP soit installé, c'est le cas de
quasiment tous les serveurs Free etc...

Gros avantage d'un tunnel ssh, aucune "translation" donc ce qui
fonctionnera en local, fonctionnera en distant avec ou sans cryptage.

Concernant la sécurité, comme Fred et Manu l'indique le cryptage est
efficace sous PHP4wd, mais j'aurais tendance si le serveur le permet
de passer par un tunnel SSH qui apportera plus de sécurité dans le
cadre de multiutilisateur.

--
suivre ce lien pour répondre:
http://cerbermail.com/?2KrV3YZXnn
Daniel
;-)
Avatar
Christophe Charron
Daniel a écrit :

writes:


Oui fred mais ce que je voulais dire c'est que vu que php4wd est OPEN
le développeur peut choisir SA solution et l'implémenter :).





Autre solution faire un tunnel avec ssh, tu es crypté dès la demande
de connexion.
C'est pas très difficile à faire.
Les limites aucune par rapport à l'accès, fonctionne avec tous.
Inconvénient, la vitesse qui est un peu moins bonne, car tu cryptes et
tu décryptes.

Gros avantage de PHP4wd nécessite uniquement que le port 80 sur le
serveur soit accessible, et que PHP soit installé, c'est le cas de
quasiment tous les serveurs Free etc...

Gros avantage d'un tunnel ssh, aucune "translation" donc ce qui
fonctionnera en local, fonctionnera en distant avec ou sans cryptage.

Concernant la sécurité, comme Fred et Manu l'indique le cryptage est
efficace sous PHP4wd, mais j'aurais tendance si le serveur le permet
de passer par un tunnel SSH qui apportera plus de sécurité dans le
cadre de multiutilisateur.



Bonsoir,
pour le fun, je vais voir ce que donne php4wd, dernière version (au
passage, merci pour la réactivité de mysqldecrittable) mais peut-être
vais être confronté très rapidement aux limites 100 ko car la plupart de
mes blobs font plus de 2 Mo ...

Et puis tiens, je lance un troll !! Hé les gars, à quand un accès natif
Hyper file?

--
Cordialement
Christophe Charron
Avatar
Daniel
Christophe Charron writes:

Daniel a écrit :
> writes:
>
>>Oui fred mais ce que je voulais dire c'est que vu que php4wd est OPEN
>>le développeur peut choisir SA solution et l'implémenter :).
>>
> Autre solution faire un tunnel avec ssh, tu es crypté dès la demande
> de connexion.
> C'est pas très difficile à faire.
> Les limites aucune par rapport à l'accès, fonctionne avec tous.
> Inconvénient, la vitesse qui est un peu moins bonne, car tu cryptes et
> tu décryptes.
> Gros avantage de PHP4wd nécessite uniquement que le port 80 sur le
> serveur soit accessible, et que PHP soit installé, c'est le cas de
> quasiment tous les serveurs Free etc...
> Gros avantage d'un tunnel ssh, aucune "translation" donc ce qui
> fonctionnera en local, fonctionnera en distant avec ou sans cryptage.
> Concernant la sécurité, comme Fred et Manu l'indique le cryptage est
> efficace sous PHP4wd, mais j'aurais tendance si le serveur le permet
> de passer par un tunnel SSH qui apportera plus de sécurité dans le
> cadre de multiutilisateur.
>
Bonsoir,
pour le fun, je vais voir ce que donne php4wd, dernière version (au
passage, merci pour la réactivité de mysqldecrittable) mais peut-êt re
vais être confronté très rapidement aux limites 100 ko car la plupa rt
de mes blobs font plus de 2 Mo ...



L'accès php4wd fonctionne très bien, mais je te proposais une
alternative avec ssh qui demande quasi aucune modification de code,
mais seulement le paramétrage d'un tunnel entre le serveur/client.


Et puis tiens, je lance un troll !! Hé les gars, à quand un accès
natif Hyper file?

--
Cordialement
Christophe Charron



--
suivre ce lien pour répondre:
http://cerbermail.com/?2KrV3YZXnn
Daniel
;-)
Avatar
Emmanuel Lecoester
> Bonsoir,
pour le fun, je vais voir ce que donne php4wd, dernière version (au
passage, merci pour la réactivité de mysqldecrittable) mais peut-être
vais être confronté très rapidement aux limites 100 ko car la plupart de
mes blobs font plus de 2 Mo ...



Faut voir mais normalement çà passe.

Et puis tiens, je lance un troll !! Hé les gars, à quand un accès natif
Hyper file?



Il existe pour HF7.5 (donc HF Classic). Pour HF9, il faudra une bonne ame
pour faire une connexion CS (modifier le mySQLConnecte) et normalement c'est
bon :).
Avatar
Firetox
bonsoir christophe

en fait le probleme c'est php qui le pose la taille de la requete par le
serveur ph h est limitee
c'est pour ca que les blob ne passe pas bien en php sinon l'acces
l'accepterait


"Christophe Charron" a écrit dans le
message de news: 43e23b65$0$1146$
Daniel a écrit :

writes:


Oui fred mais ce que je voulais dire c'est que vu que php4wd est OPEN
le développeur peut choisir SA solution et l'implémenter :).





Autre solution faire un tunnel avec ssh, tu es crypté dès la demande
de connexion.
C'est pas très difficile à faire.
Les limites aucune par rapport à l'accès, fonctionne avec tous.
Inconvénient, la vitesse qui est un peu moins bonne, car tu cryptes et
tu décryptes.

Gros avantage de PHP4wd nécessite uniquement que le port 80 sur le
serveur soit accessible, et que PHP soit installé, c'est le cas de
quasiment tous les serveurs Free etc...

Gros avantage d'un tunnel ssh, aucune "translation" donc ce qui
fonctionnera en local, fonctionnera en distant avec ou sans cryptage.

Concernant la sécurité, comme Fred et Manu l'indique le cryptage est
efficace sous PHP4wd, mais j'aurais tendance si le serveur le permet
de passer par un tunnel SSH qui apportera plus de sécurité dans le
cadre de multiutilisateur.



Bonsoir,
pour le fun, je vais voir ce que donne php4wd, dernière version (au
passage, merci pour la réactivité de mysqldecrittable) mais peut-être vais
être confronté très rapidement aux limites 100 ko car la plupart de mes
blobs font plus de 2 Mo ...

Et puis tiens, je lance un troll !! Hé les gars, à quand un accès natif
Hyper file?

--
Cordialement
Christophe Charron


Avatar
Christophe Charron
Firetox a écrit :
bonsoir christophe



en fait le probleme c'est php qui le pose la taille de la requete par le
serveur ph h est limitee
c'est pour ca que les blob ne passe pas bien en php sinon l'acces
l'accepterait



"Christophe Charron" a écrit dans le
message de news: 43e23b65$0$1146$

Daniel a écrit :

writes:



Oui fred mais ce que je voulais dire c'est que vu que php4wd est OPEN
le développeur peut choisir SA solution et l'implémenter :).





Autre solution faire un tunnel avec ssh, tu es crypté dès la demande
de connexion.
C'est pas très difficile à faire.
Les limites aucune par rapport à l'accès, fonctionne avec tous.
Inconvénient, la vitesse qui est un peu moins bonne, car tu cryptes et
tu décryptes.

Gros avantage de PHP4wd nécessite uniquement que le port 80 sur le
serveur soit accessible, et que PHP soit installé, c'est le cas de
quasiment tous les serveurs Free etc...

Gros avantage d'un tunnel ssh, aucune "translation" donc ce qui
fonctionnera en local, fonctionnera en distant avec ou sans cryptage.

Concernant la sécurité, comme Fred et Manu l'indique le cryptage est
efficace sous PHP4wd, mais j'aurais tendance si le serveur le permet
de passer par un tunnel SSH qui apportera plus de sécurité dans le
cadre de multiutilisateur.




Bonsoir,
pour le fun, je vais voir ce que donne php4wd, dernière version (au
passage, merci pour la réactivité de mysqldecrittable) mais peut-être vais
être confronté très rapidement aux limites 100 ko car la plupart de mes
blobs font plus de 2 Mo ...

Et puis tiens, je lance un troll !! Hé les gars, à quand un accès natif
Hyper file?

--
Cordialement
Christophe Charron








Salut Emmanuel,
Houla, ça m'embete beaucoup ce que tu me dis là !! Où puis-je trouver
une littérature précise à ce sujet car sans parler de php, j'ai fixé ma
limite mysql à 32 Mo et je refuse les fichiers de plus de 20 Mo qui une
fois crypté en texte via windev, pour éviter les effets de bord du
binaire peuvent faire 30 % de plus !! Mais si je suis limité par php, va
falloir que j'adapte et saucissonne !!!

--
Christophe
1 2