Не разбирался раньше с этим вопросом, но с точки зрения безопасности наверное не очень хорошо, чтобы форум лазил в БД под рутом. С какими правами юзверя нужно завести?
SELECT, INSERT, DELETE,UPDATE хватит? Или еще что-то нужно?
Права (привилегии) пользователя БД для phpBB
-
- phpBB Guru
- Сообщения: 5484
- Зарегистрирован: 21 год 2 месяца
- Поблагодарили: 2 раза
dvc
Еще может быть CREATE, ALTER TABLE.
Да и в общем-то, в чем проблема, если под БД форума отдельный пользователь, то ему вполне можно дать полные права.
Еще может быть CREATE, ALTER TABLE.
Да и в общем-то, в чем проблема, если под БД форума отдельный пользователь, то ему вполне можно дать полные права.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
-
- Former team member
- Сообщения: 816
- Зарегистрирован: 21 год
- Откуда: Estonia, Tallinn
Xpert
2-й при установке специфичных модов (ЖК, Пост мергинг, и.т.п)
форуму он не нужен, а 75% (фатальных) SQL инекций происходить именно с ним
1-й при установке и восстановлении базыCREATE, ALTER TABLE.
2-й при установке специфичных модов (ЖК, Пост мергинг, и.т.п)
Попробую не согласиться, с точки зрения безопастности ни в коем случае нельзя давать UNIONвполне можно дать полные права.
форуму он не нужен, а 75% (фатальных) SQL инекций происходить именно с ним
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
-
- phpBB 1.2.0
- Сообщения: 16
- Зарегистрирован: 19 лет 7 месяцев
- Откуда: http://mysonata.ru
- Благодарил (а): 5 раз
- Поблагодарили: 1 раз
Не под админом же держать всех пользователей, а? Посему хочу поинтересоваться, какие привелегии необходимы для НОРМАЛЬНОЙ работы форума?
Добавлено спустя 5 минут 17 секунд:
Я имею в виду, чтобы форум работал стабильно и вместе с тем, лишние (избыточные, ненужные) права доступа скриптов (пользователя, под логином которого выполняются скрипты форума при работе с БД MySQL) были отрезаны по соображениям безопасности.
Добавлено спустя 4 минуты 9 секунд:

Лишние привелегии пользователя есть?
Добавлено спустя 5 минут 17 секунд:
Я имею в виду, чтобы форум работал стабильно и вместе с тем, лишние (избыточные, ненужные) права доступа скриптов (пользователя, под логином которого выполняются скрипты форума при работе с БД MySQL) были отрезаны по соображениям безопасности.
Добавлено спустя 4 минуты 9 секунд:
Лишние привелегии пользователя есть?
-
- Former team member
- Сообщения: 6517
- Зарегистрирован: 20 лет 10 месяцев
- Откуда: Бердск
CREATE TEMPORARY TABLE думаю вам не понадобится.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB Guru
- Сообщения: 5484
- Зарегистрирован: 21 год 2 месяца
- Поблагодарили: 2 раза
Возможно также не нужен INDEX. Если безопасность для вас превыше всего, можете также отключить CREATE и ALTER включая их на время установки обновлений или модов. Еще можно отключить DROP, предполагаю что перестанет работать встроенное средство бекапа.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений