phpMyAdmin Bug

Sicheres php codieren.
Antworten
Benutzeravatar
Powie
Administrator
Beiträge: 7458
Registriert: 4. März 2003, 09:32
Wohnort: Ilmtal
Kontaktdaten:

phpMyAdmin Bug

Beitrag von Powie » 12. Oktober 2005, 08:02

*Never say Never* - [ Dropbox | Webspace ]

mahe
Administrator
Beiträge: 5287
Registriert: 16. August 2002, 18:54
Wohnort: Wien
Kontaktdaten:

phpMyAdmin Bug

Beitrag von mahe » 12. Oktober 2005, 09:01

hmmm, aber das kann doch nur gefährlich werden wenn safe_mode=Off und auch nix mit open_basedir beschränkt ist, oder?
Bild
Ja, diese Signatur dient zur Werbung!
Und dass ich meine Posts wiederfinde ...

Benutzeravatar
Powie
Administrator
Beiträge: 7458
Registriert: 4. März 2003, 09:32
Wohnort: Ilmtal
Kontaktdaten:

phpMyAdmin Bug

Beitrag von Powie » 12. Oktober 2005, 09:03

ja so hab ich auch erst gedacht...
Aber selbst wenn open_basedir gesetzt ist kann man noch die gesamte Struktur des Users besuchen, zum Beispiel auch dort .htaccess geschützte Verzeichnisse...
Ich hab auf jeden Fall gepatcht.
*Never say Never* - [ Dropbox | Webspace ]

mahe
Administrator
Beiträge: 5287
Registriert: 16. August 2002, 18:54
Wohnort: Wien
Kontaktdaten:

phpMyAdmin Bug

Beitrag von mahe » 12. Oktober 2005, 10:16

Kann man?
Da kriegt man ja einen "open_basedir restriction" Fehler wenn das Verzeichnis nicht eingetragen ist ...
Najo, gepatcht wird so oder so :-O
Bild
Ja, diese Signatur dient zur Werbung!
Und dass ich meine Posts wiederfinde ...

Antworten