Mailinglisten-Archive |
Hallo Liste phpMyAdmin ist bekanntlich ein großartiges Tool, allerdings sollte es in einem durch BasicAuthentification geschützen Verzeichnis liegen. Ich erhalte nun von einem Server die Meldung "forbidden filename: .htaccess". Jetzt werde ich phpMyAdmin keinesfalls ohne irgendeine Absicherung laufen lassen. Jedesmal vor Benutzung die config.inc.php3 per ftp upzuloaden und anschließend wieder zu löschen ist mir aber einiges zu stressig. Ich erwäge daher, phpMyAdmin komplett außerhalb der www-root aufzuladen und mit einem PHP-Script zu includen. Zur Absicherung müßte der Script eine übersandte Variable aus der DB validieren. Das zugehörige Form hätte ich nur auf meinem lokalen Rechner, und bei Verwendung der method=POST denke ich, daß die übersandte Variable nicht von irgendwelchen Proxies geloggt wird. Wie ich das sehe, wird man für dieses Verfahren etliche Pfade anpassen müssen. Daher meine Frage, ob jemand das schon einmal gemacht und möglicherweise eine Liste dokumentiert hat, in welchen Dateien an welchen Stellen Anpassungen vorzunehmen sind, oder ob es gar einen Script gibt, in den man den Pfad vom includenden Script zum phpMyAdmin-Verzeichnis einträgt und der dann die Anpassungen kurzerhand in die Dateien von phpMyAdmin reinschreibt. TIA TJ
php::bar PHP Wiki - Listenarchive