Hallo,
Carsten Jonas schrieb:
Bitte, bitte probiert es doch einfach mal aus...
Wozu? Und dann? Selbst wenn es entgegen der Absicht des Providers
geht, wird Stefan vernünftigerweise wohl kaum sein Projekt auf
dieser Sicherheitslücke aufbauen wollen.
Na ja, das müsste dann Stefan selbst entscheiden. Eingangs ging es ja
schließlich nur um die Frage wie es funktioniert....
Ich kann leider nicht genau sagen, wie das MySql-Plugin auf den DB-
Server auf dem Webserver zugreift... Vermute aber, das es nicht über
das HTTP läuft...
Und dann sehe ich auch kein Sicherheitsloch...
Vielleicht gibt es jemanden, der das beantworten kann...
Gruß
Carsten, der den Testergebissen von Stefan gespannt entgegensieht...