2013-01-10 3 views
1

cPanel의 사용자 권한 관리 (데이터베이스 및 사용자 이름 연결 권한)가 신뢰할 수 있습니까?cPanel에서 사용자 권한 관리

INSERT하고 난 NOT-에 SELECT-개만 사용한

선택할 수 를 선택할 수있는 데이터베이스에 접속 아이디와 같은 데이터베이스에 연결된 다른 이름을 가질 너무 안전 한 스크립트 아무도이 사용자 이름으로 아무 것도 삽입 할 수 없도록이 권한을 신뢰할 수 있습니까?

좋은 방법입니까?

답변

1

cpanel은 GUI (& 가장 멋진 imho)로 데이터베이스 권한 설정을 지정하기위한 것입니다. 대부분의 웹 서버에서는 터미널을 통해 데이터베이스 서버에 직접 연결하거나 phpmyadmin을 통해 권한을 관리 할 수 ​​없기 때문에 가장 쉬운 방법입니다.

그리고 그것은 단지

내가 이제까지 삽입하거나 삭제할 수 없습니다 SELECT 단지 기능을 사용자 이름을 설정 그렇다면 http://php.net/manual/en/security.database.sql-injection.php

+0

을 볼 것이 좋습니다 SQL 주입에 대해 코드를 확보하기까지 당신입니까? , 그냥 내 테이블 행 어쨌든 "PHP 스크립트" – Color

+1

이론에 있지만 어쨌든 주입에 대한 쿼리를 확보하는 것입니다 (링크를 참조하십시오)에 떨어지고 싶지 않아요. – mikakun