SQL-инъекция - получение доступа к БД - вопрос.

Discussion in 'PHP' started by nick777, 30 Jul 2011.

  1. nick777

    nick777 New Member

    Joined:
    8 Oct 2010
    Messages:
    19
    Likes Received:
    4
    Reputations:
    1
    Если на сервере создано несколько юзеров. Одному юзеру присвоена БД "test" и сайт "test.ru". Он разместил на сайте "test.ru" скрипт, но с уязвимостью к sql-инъекции. А у второго юзера создана БД "glavniy_sait" и сайт "super-site.ru". Будут ли доступны хакеру данные БД "glavniy_sait"?
     
  2. Gifts

    Gifts Green member

    Joined:
    25 Apr 2008
    Messages:
    2,494
    Likes Received:
    807
    Reputations:
    614
    nick777 у одного человека есть квартира в доме и ключи от нее. У другого человека есть другая квартира и ключи от нее. Будет ли 1 человеку доступна квартира 2 человека?

    Если владелец дома (администратор хостинга) человек ленивый, то он может во все квартиры поставить одинаковые замки и ключи от одного замка будут подходить ко всем. Иначе ответ очевиден - нет, не будет доступа.

    Аналогии, они есть у нас.
     
    _________________________