phpbar.de logo

Mailinglisten-Archive

[php] phpMyAdmin ohne Authentification

[php] phpMyAdmin ohne Authentification

M. Tiedemann M._Tiedemann_(at)_e-mails.ch
Wed, 12 Jul 2000 20:00:15 +0200


 
 
Hallo Liste 
 
phpMyAdmin ist bekanntlich ein großartiges Tool, allerdings sollte es in 
einem durch BasicAuthentification geschützen Verzeichnis liegen. Ich 
erhalte nun von einem Server die Meldung "forbidden filename: .htaccess". 
 
Jetzt werde ich phpMyAdmin keinesfalls ohne irgendeine Absicherung laufen 
lassen. Jedesmal vor Benutzung die config.inc.php3 per ftp upzuloaden und 
anschließend wieder zu löschen ist mir aber einiges zu stressig. Ich 
erwäge daher, phpMyAdmin komplett außerhalb der www-root aufzuladen und 
mit einem PHP-Script zu includen. Zur Absicherung müßte der Script eine 
übersandte Variable aus der DB validieren. Das zugehörige Form hätte 
ich nur auf meinem lokalen Rechner, und bei Verwendung der method=POST 
denke ich, daß die übersandte Variable nicht von irgendwelchen Proxies 
geloggt wird. 
 
Wie ich das sehe, wird man für dieses Verfahren etliche Pfade anpassen 
müssen. Daher meine Frage, ob jemand das schon einmal gemacht und 
möglicherweise eine Liste dokumentiert hat, in welchen Dateien an welchen 
Stellen Anpassungen vorzunehmen sind, oder ob es gar einen Script gibt, in 
den man den Pfad vom includenden Script zum phpMyAdmin-Verzeichnis 
einträgt und der dann die Anpassungen kurzerhand in die Dateien von 
phpMyAdmin reinschreibt. 
 
TIA 
 
TJ 


php::bar PHP Wiki   -   Listenarchive