Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   проблема с php-in_and_sql (https://forum.antichat.xyz/showthread.php?t=4968)

tosh777 31.01.2005 12:48

проблема с php-in_and_sql
 
У меня небольшая проблемка с ХSS

идя по стопам ZFailure :-) а именно используя метод php-in_and_sql

натолкнулся на такую проблемку (и не на одном серваке!)
при попытке подключения к MySQL через "PHP eval"
использую как тестовые логин-пасс-дб так и из Config.php
- результат один - "Access Deniеd for user ..."
Возможные варианты - логин-пасс в конфиге и базе не совпадают
- логин-пасс в конфиге и базе совпадает, но ремоут
хост для коннекта другой

Решение (хотя, возможно, я ошибаюсь) - получение на серваке локального
рута и исполнение в контексте
shell> mysql --user=root mysql
mysql> GRANT ALL PRIVILEGES ON *.* TO monty@host
-> IDENTIFIED BY 'some_pass' WITH GRANT OPTION;

Хотя, может есть решение по проще?

byte57 02.02.2005 21:07

Причем тут ХSS?
поробуй скрипт на rst.void.ru для подключения к базе...


Время: 08:12