citera:Skapades ursprungligen av: snyltarn:
Är det värkligen säkert?
Scenario:
minfil.php innehåller:
$db = mysql_connect("server", "användare", "lösenord");
Kan inte någon elak sate bara ladda hem minfil.php med getright, speed dowload eller liknande, och få tillgång till min mysql-databas?
(Jag kan nog/antagligen inte bara skapa en ny användare, utan rättingheter, för jag är är på ett gratishotell)
/sny