Hallo,

Carsten Jonas schrieb:

Bitte, bitte probiert es doch einfach mal aus...

Wozu? Und dann? Selbst wenn es entgegen der Absicht des Providers geht, wird Stefan vernünftigerweise wohl kaum sein Projekt auf dieser Sicherheitslücke aufbauen wollen.


Na ja, das müsste dann Stefan selbst entscheiden. Eingangs ging es ja schließlich nur um die Frage wie es funktioniert....


Ich kann leider nicht genau sagen, wie das MySql-Plugin auf den DB- Server auf dem Webserver zugreift... Vermute aber, das es nicht über das HTTP läuft...

Und dann sehe ich auch kein Sicherheitsloch...

Vielleicht gibt es jemanden, der das beantworten kann...

Gruß

Carsten, der den Testergebissen von Stefan gespannt entgegensieht...

Antwort per Email an