Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

База данных на виртуальном хостинге

Проблемы с установкой или работой phpBB 3.2.x? Получите помощь здесь!
Внимание: с 7 ноября 2020 года phpBB Group завершено дальнейшее развитие phpBB версии 3.2, а с 1 августа 2024 года будет прекращена её поддержка.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.

Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB 3.1.x/3.2.x | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5277
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 189 раз
Поблагодарили: 805 раз
Контактная информация:

Re: База данных на виртуальном хостинге

Сообщение Siava »

Alekcandr101, да, так и надо делать. Если вдруг в php-файле будет sql-injection уязвимость, то ей не получится воспользоваться ввиду нехватки прав.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Alekcandr101
phpBB 1.4.0
Сообщения: 37
Стаж: 5 лет
Благодарил (а): 10 раз

Re: База данных на виртуальном хостинге

Сообщение Alekcandr101 »

В результате оказалось, что я вообще не понимаю как работает форум.
В файле config.php я обязан ввести данные пользователя с глобальными правами на всё (или как там это называется).
$dbname = Моя_БД;
$dbuser = Мой_логин;
$dbpasswd = 'пароль';
Иначе форум просто не будет работать. Или я ошибаюсь?
И соответственно мой вопрос, про безопасность в отношении хостера, просто смешной.
А добавление пользователя с правами только на чтение одного столбца БД, для использования в каком-то своём файле РНР, это просто защита от собственной "криворукости"? И больше ни от чего.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16354
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 535 раз
Поблагодарили: 2134 раза
Контактная информация:

Re: База данных на виртуальном хостинге

Сообщение rxu »

Alekcandr101, так весь Интернет работает. Не забивайте себе этим голову, если нет каких-то конкретных связанных с этим проблем.
Изображение
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 1 месяц
Откуда: Калининград не Кенигсберг
Благодарил (а): 54 раза
Поблагодарили: 2752 раза
Контактная информация:

Re: База данных на виртуальном хостинге

Сообщение Sheer »

Alekcandr101 писал(а): 25.06.2020 17:45 напрягает логин и пароль администратора в РНР файле
А ничего, что у вас эти данные в файле config.PHP вашего форума? Не напрягает?
Вот если у вас уведут логин и пароль подключения к FTP, тогда пиши пропало :shock:
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Alekcandr101
phpBB 1.4.0
Сообщения: 37
Стаж: 5 лет
Благодарил (а): 10 раз

Re: База данных на виртуальном хостинге

Сообщение Alekcandr101 »

Ну да, чуть выше я и написал, что этот очевидный момент, делает мой вопрос весьма наивным. Вообще не представляю как работает форум.
Появились ещё два новых вопроса.
Как технически точно называются права пользователя указанного в файле config? Глобальные?
И второй вопрос, пользователь базы один, а пользователей форума много, как это организовано? Каждый заходит через два пароля, один в РНР другой свой, и второй пароль изменяет права? То есть, я что бы зайти на форум, фактически два раза ввожу свой пароль?
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5277
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 189 раз
Поблагодарили: 805 раз
Контактная информация:

Re: База данных на виртуальном хостинге

Сообщение Siava »

Alekcandr101 писал(а): 25.06.2020 23:06 Как технически точно называются права пользователя указанного в файле config? Глобальные?
Глобальные права имеет пользователь с логином root.
Обычно на базу данных даются полные права одному пользователю. Это как раз вариант в файле config.php. Такой не сможет влезть в другие базы, в отличие от пользователя root.
Alekcandr101 писал(а): 25.06.2020 23:06 пользователь базы один, а пользователей форума много, как это организовано?
Пользователи форума обращаются к PHP-скриптам, которые подключаются к базе данных форума используя то, что указано в config.php.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Ответить

Вернуться в «Поддержка phpBB 3.2.x»