Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [SQLite] Bezpieczeństwo bazy
radziel
post
Post #1





Grupa: Zarejestrowani
Postów: 103
Pomógł: 0
Dołączył: 25.04.2003
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Korzystam z SQLite już od miesiąca a wczoraj spostrzegłem dopiero straszną luke w jego działaniu...

Jak pewnie każdy wie każda baza SQLite jest przechowywana w odzielnym pliku... jeżeli chcemy z niej skorzystać wystarczy:
[php:1:ed663169e0]<?php
$db = sqlite_open('mysqlitedb', 0666, $sqliteerror))
?>[/php:1:ed663169e0]
i jesteśmy połączeni... jako pierwszy parametr podajemy ścieżke do bazy... Niestety nie podajemy żadnego loginu ani hasła.. więc...

ktokolwiek znajdzie ścieżke do mojej bazy, będzie się mógł do niej połączyć i będzie miał prawa a la "root"?

Jak to rozwiązać?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
gp
post
Post #2





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 23.01.2004

Ostrzeżenie: (0%)
-----


Hmm... np. instalator binarek MySQL pod Winblowza zajmuje ponad 20mB, a SQLite zajmuje niecałe 300kB... to taki jeden, przykładowy, "mały" argument.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 6.10.2025 - 01:05