<Jeroen> Wirf: vrouwen versieren kan je gewoon in het OSI model proppen hoor :P
I am dyslexic of Borg prepare to have your ass laminated
Real Programmers always confuse Christmas and Halloween because oct31 = dec25
Je kan in config.inc.php aangeven bij verbose welke databases hij moet laten zien.
Maar dan heeft ie nog wel altijd de rechten over je hele db, dus als je het goed wilt doen dan doe je het met users.
moet je maar eens kijken in de database "mysql", kom je vast wel uit
Maar dan heeft ie nog wel altijd de rechten over je hele db, dus als je het goed wilt doen dan doe je het met users.
moet je maar eens kijken in de database "mysql", kom je vast wel uit
Verwijderd
ummmm een pagina scripten waarbij jij al de tabel geselecteerd hebt en hij alleen de insert query's mag doen?Op woensdag 14 november 2001 16:31 schreef Kogelvis het volgende:
Hoi,
ik draai dus op mijn server voor een paar andere mensen een forum phpbb2 nu willen ze wat xtra smilies en als ik ze in het admin gedeelte invoeg werken ze niet dus vul ik ze in in phpmyadmin maar aangezien ik hier eigenlijk weinig zin in heb om een 550 smilies toe te voegen heeft iemand aangeboden om het voor mij te doen maar aangezien ik hem alleen niet tot de hele database toegang wil geven wil ik eigenlijk maar 1 tabel toegang geven.
nu kun je in phpmyadmin tot 1 database toegang geven maar is het ook mogelijk om maar tot 1 tabel toegang te geven??
ik gebruik phpmyadmin-2.2.0
Verwijderd
Heeft geen zin, je moet een connectie leggen naar mysql, dus daar kan hij de gegevens uit halen (host, user en pass variabelen). Niet veilig.
wat dahct je van:
?
code:
1
| grant insert on phpbb.smileys to user@localhost identified by 'password'; |
?
Klaar voor een nieuwe uitdaging.
Verwijderd
waarom niet veilig? PHP wordt geparsed, hij krijgt dus niet de gegevens te zien, behalve als hij toegang heeft tot FTP, maar dan zou hij het ook uit andere pagina's kunnen halen, lijkt me dus gewoon de beste optie.Op woensdag 14 november 2001 16:45 schreef daniel_hoenderdos het volgende:
Heeft geen zin, je moet een connectie leggen naar mysql, dus daar kan hij de gegevens uit halen (host, user en pass variabelen). Niet veilig.
dit werkt thnxOp woensdag 14 november 2001 16:48 schreef chem het volgende:
wat dahct je van:
code:
1 grant insert on phpbb.smileys to user@localhost identified by 'password';
?
<Jeroen> Wirf: vrouwen versieren kan je gewoon in het OSI model proppen hoor :P
I am dyslexic of Borg prepare to have your ass laminated
Real Programmers always confuse Christmas and Halloween because oct31 = dec25
Pagina: 1