Mailinglisten-Archive |
Hallo Ich habe eine Frage zur Einstellung sql.safe_mode. So wie ich gesehen habe, kann man nur noch mit dem Usernamen, des Filebesitzers des aufrufenden Scripts einen connect herstellen ohne weiteren Angaben. Ich kann als werder user noch passwort noch host angeben, soweit klar. Wenn ich nun aber einen User ohne Passwort habe, so kann ich via localhost einen connect auf den Sock machen und so daten lesen.. was soll daran sicher sein ? Fuer mich macht diese Funktion nur Sinn, wenn man nur das Passwort angeben kann, der User und der Host vorgegeben sind. Hat jemand diese Funktion ueberhaupt im Einsatz ? Gruss Erich
php::bar PHP Wiki - Listenarchive