Henryk Plötz: Konstante User in PHP-Code oder Datenbank speichern?

Beitrag lesen

Moin

Wenn jemand Müll da rein bringt, kann man das dann wohl über die Seite wieder hearusbekommen? Was meint Ihr genau mit 'Müll', sowas wie die Javascripte die Ihr damals in meine DB geschrieben habt? Nur weiß ich nicht auch wenn ich einen Super-Turbo-Mega-sonstwas-Admin gehabt hätte, ob ich das damit überhaupt beheben könnte, wenn das wirklich böser Code gewesen wäre. Zur Not würde ich lediglich diesen Datensatz in PHPmyAdmin löschen.
Oder an was für ein Szenario hast Du da gedacht?

Also an Javascript habe ich eher nicht gedacht (ich gehe davon aus dass mittlerweile jeder weiss dass das Böse ist und bei der Ausgabe kaputtgemacht wird).

Ich dachte eher an so Scherze wie DELETE FROM blabla_users; INSERT INTO blabla_users SET name="l33th4ck3r", admin=true, comment="1 0wn y4";
(unabhängig von der darunterliegenden Datenbankstruktur, ich hoffe die Namen sprechen für sich), was man dann ganz einfach wieder beheben kann, wenn man einen Admin hat der auch nach dem DELETE noch geht und der in jedem Fall in der Rechte-Struktur über allen anderen Admins steht.

--
Henryk Plötz
Grüße aus Berlin