Si tu en es là il me semble que tu peux arrêter de disserter sur la gestion de la sécu. Le minimum c'est de mettre ta db en dehors de l'arbre exporté par le serveur Web. Les autres SGBD le font bien non ? :)
Ça c'est vraiment des mauvas arguments que tu nous sors
Ben moi je pense que tu ne vois pas de quoi je parle. Je parle à ceux qui nous lisent et qui n'ont pas tous essayé SQLite, en particulier sur un hébergement web mutualisé (sujet que je connais particulièrement bien). Si tu vas chez l'hébergeur du coin les bases MySQL sont stockées dans un répertoire inaccessible depuis le web, cela va de soi, c'est l'administrateur du serveur qui a fait les choses dans ce sens (un type sensé avoir les compétences en sécurité pour faire les choses qui vont bien). Je te rejoins quand tu dis que les fichiers ne sont pas plus sécurisés sur un SGBD que sur l'autre, mais la différence est que dans le cas de MySQL, l'admin a fait tout le boulot pour sécuriser les fichiers : dans le cas de SQLite, tout est à la charge de l'utilisateur. C'est lui l'administrateur qui gère la sécurité de sa base, sachant que le fichier concerné doit bien sûr avoir des permissions suffisantes pour faire des choses dessus avec le serveur web... Je ne pense pas qu'il soit inutile de le dire ici, sans doute tu as suffisament joué avec la chose pour considérer cela comme acquis, mais ce n'est certainement pas le cas de tout un chacun.
Je ne cherche pas tant à argumenter avec toi qu'à apporter de l'information utile à ceux qui ne se sont pas encore fait leur idée sur SQLite et sur des cas pratiques. Regarde en bas de cette page, il y en a... (Y'en a même qui vont acheter des bouquins sur le sujet, tu imagines ?)
> Ceci dit, je n'ai encore jamais crashé un apache bien configuré...
J'ai pas du etre assez clair en parlant de "bien configuré" : mon apache 1.3.27 d'easyphp sur ma machine de dev du boulot (sous windows, désolé, pas le choix), je le crashe au moins une fois par mois... ne serait-ce qu'avec la GD. Idem chez moi.
Mais un apache 2, sous GNU/linux, configuré et compilé convenablement, c'est autrement plus résistant, je maintiens.
Ça me parait une superbe ouverture pour rajouter des bugs ou pb de sécurité, enfin bon.
Tout dépend des patchs. Dois-je réellement t'expliquer à quel point ca peut rendre service de pouvoir modifier les sources et recompiler à volonté les programmes qu'on utilise tous les jours ?
Parce que ce n'est pas vrai pour le SGBD qui tombe dont tu parlais plus haut ?
également, ceci dit, un site dynamique sans sa base de données a peu d'intêret, tout comme un SGBD sans site pour l'attaquer. Je pense qu'il est plus aisé de gérer la sécurité et la fiabilité d'un seul démon plutot que de deux (qui de surcroit n'ont pas grand chose à voir l'un avec l'autre).
[^] # Re: Aussi pour de petits sites
Posté par Cali_Mero . En réponse à la dépêche Ça bouge du côté de SQLite !. Évalué à 1.
Ça c'est vraiment des mauvas arguments que tu nous sors
Ben moi je pense que tu ne vois pas de quoi je parle. Je parle à ceux qui nous lisent et qui n'ont pas tous essayé SQLite, en particulier sur un hébergement web mutualisé (sujet que je connais particulièrement bien). Si tu vas chez l'hébergeur du coin les bases MySQL sont stockées dans un répertoire inaccessible depuis le web, cela va de soi, c'est l'administrateur du serveur qui a fait les choses dans ce sens (un type sensé avoir les compétences en sécurité pour faire les choses qui vont bien). Je te rejoins quand tu dis que les fichiers ne sont pas plus sécurisés sur un SGBD que sur l'autre, mais la différence est que dans le cas de MySQL, l'admin a fait tout le boulot pour sécuriser les fichiers : dans le cas de SQLite, tout est à la charge de l'utilisateur. C'est lui l'administrateur qui gère la sécurité de sa base, sachant que le fichier concerné doit bien sûr avoir des permissions suffisantes pour faire des choses dessus avec le serveur web... Je ne pense pas qu'il soit inutile de le dire ici, sans doute tu as suffisament joué avec la chose pour considérer cela comme acquis, mais ce n'est certainement pas le cas de tout un chacun.
Je ne cherche pas tant à argumenter avec toi qu'à apporter de l'information utile à ceux qui ne se sont pas encore fait leur idée sur SQLite et sur des cas pratiques. Regarde en bas de cette page, il y en a... (Y'en a même qui vont acheter des bouquins sur le sujet, tu imagines ?)
> Ceci dit, je n'ai encore jamais crashé un apache bien configuré...
J'ai pas du etre assez clair en parlant de "bien configuré" : mon apache 1.3.27 d'easyphp sur ma machine de dev du boulot (sous windows, désolé, pas le choix), je le crashe au moins une fois par mois... ne serait-ce qu'avec la GD. Idem chez moi.
Mais un apache 2, sous GNU/linux, configuré et compilé convenablement, c'est autrement plus résistant, je maintiens.
Ça me parait une superbe ouverture pour rajouter des bugs ou pb de sécurité, enfin bon.
Tout dépend des patchs. Dois-je réellement t'expliquer à quel point ca peut rendre service de pouvoir modifier les sources et recompiler à volonté les programmes qu'on utilise tous les jours ?
Parce que ce n'est pas vrai pour le SGBD qui tombe dont tu parlais plus haut ?
également, ceci dit, un site dynamique sans sa base de données a peu d'intêret, tout comme un SGBD sans site pour l'attaquer. Je pense qu'il est plus aisé de gérer la sécurité et la fiabilité d'un seul démon plutot que de deux (qui de surcroit n'ont pas grand chose à voir l'un avec l'autre).