Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

SQL команда UNION

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
buffoon
phpBB 1.4.1
Сообщения: 44
Стаж: 18 лет 6 месяцев
Откуда: Славный город ПИТЕР

SQL команда UNION

Сообщение buffoon »

Будьте добры, все знающие люди, подскажите, как отключить команду UNION.
Аватара пользователя
buffoon
phpBB 1.4.1
Сообщения: 44
Стаж: 18 лет 6 месяцев
Откуда: Славный город ПИТЕР

Сообщение buffoon »

Никто не хочет помогать...
Не знаю, как еще пояснить.
Просто знаю, что надо отключить по совету, Vladson'а, например...
А КАК? Не знаю. Он несколько раз говорил на форумах: не давайте форуму использовать sql команду union. Но что-то я не увидел настроек MySQL и отключение данной команды...
MchlP
phpBB 1.4.1
Сообщения: 48
Стаж: 18 лет 9 месяцев

Сообщение MchlP »

buffoon писал(а):не давайте форуму использовать sql команду union
На русский язык эту фразу можно перевести еще так: не используйте в скриптах запросы к базе данных с использованием оператора UNION.
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 20 лет 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

Недавно была тема, права доступа к БД для phpBB... там все описано.

Добавлено спустя 11 минут 55 секунд:

http://www.phpbbguru.net/community/viewtopic.php?t=726
Вот и она.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
buffoon
phpBB 1.4.1
Сообщения: 44
Стаж: 18 лет 6 месяцев
Откуда: Славный город ПИТЕР

Сообщение buffoon »

Xpert
Я прочитал топик, который вы указали.
Но у меня остались вопросы:
1)
Vladson писал(а):Попробую не согласиться, с точки зрения безопастности ни в коем случае нельзя давать UNION
форуму он не нужен, а 75% (фатальных) SQL инекций происходить именно с ним
ЗАМЕЧАТЕЛЬНО. Так как его отключить?

2)
Xpert писал(а):Возможно также не нужен INDEX. Если безопасность для вас превыше всего, можете также отключить CREATE и ALTER включая их на время установки обновлений или модов. Еще можно отключить DROP, предполагаю что перестанет работать встроенное средство бекапа.
Как зайти в панель управления этими настройками?
Перерыл весь phpmyadmin - там этого нет!
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

buffoon писал(а):Как зайти в панель управления этими настройками?
Перерыл весь phpmyadmin - там этого нет!
заходите администратором mysql и меняеет для баз все что хотите.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
buffoon
phpBB 1.4.1
Сообщения: 44
Стаж: 18 лет 6 месяцев
Откуда: Славный город ПИТЕР

Сообщение buffoon »

crash писал(а):заходите администратором mysql и меняеет для баз все что хотите.
То что админом mysql - это понятно. КУДА ЗАХОДИТЕ?
На хостинге в раздел MySQL - у меня там можно только создавать пользователей и базы данных.
В phpMyadmin - где эти установки? В каком разделе. Не нашел, черт возьми!
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

buffoon писал(а):То что админом mysql - это понятно. КУДА ЗАХОДИТЕ?
понмиаете слово админом, а то что
buffoon писал(а):На хостинге в раздел MySQL - у меня там можно только создавать пользователей и базы данных.
это не админство.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 20 лет 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

На хостинге обычно эти параметны задаются при создании пользователя БД. Если у вас этой возможности не предусмотрено, обращайтесь к хостеру.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
buffoon
phpBB 1.4.1
Сообщения: 44
Стаж: 18 лет 6 месяцев
Откуда: Славный город ПИТЕР

Сообщение buffoon »

Xpert, спасибо
crash писал(а):понмиаете слово админом, а то что
crash Я так и не услушал ответа на вопрос: КУДА ЗАХОДИТЬ?
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

buffoon писал(а):crash Я так и не услушал ответа на вопрос: КУДА ЗАХОДИТЬ?
а вы в пхпмайадмине пользователя создаете??
заходите в пхпмайадмин под пользователем root, выбираете таблицу users или db и там правите права доступа

Добавлено спустя 34 секунды:

база называется mysql и в ней эти таблицы
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
buffoon
phpBB 1.4.1
Сообщения: 44
Стаж: 18 лет 6 месяцев
Откуда: Славный город ПИТЕР

Сообщение buffoon »

crash
Да нет. Не создаю я там пользователя.
Он у меня создан через хостинг-панель. Там этих установок нет.
И подключаюсь я к пиашпи май админу под тем логином и паролем, которые создал для пользователя базы данных на панели хостинга...
Как в таком случае разрулить ситуацию??? :shock:
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 19 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

buffoon
вы либо не видите что я пишу, либо не хотите.. я вам написал впервый раз надо быть админом всего mysql, вам было мало, я сказал какуб таблицу править снова не подходит. хотя по "вашим словам" вы и есть админ mysql.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса

Вернуться в «Поддержка phpBB 2.0.x»