wahsaga: Sicherheit: Datenbankzugriff

Beitrag lesen

hi,

Das würde aber bedeuten, dass jemand zumindest schon mal in die index.php hineingeschaut haben muss, um die Bezeichner für die Konstanten zu erhalten.

ach so, du meinst weil in der meldung USER steht?
nein, ich denke nicht, dass mysql den namen deiner PHP-konstanten kennt. denn das würde ja bedeuten, dass mysql den konstanten-namen ünermittelt bekommt, und sich dann daraus den user selbst "suchen" muss - wie soll das gehen?

wenn mysql in der meldung sagt, "access denied for USER@...", dann wurde der zugriff m.E. mit dem user_namen_ "USER" versucht.

gruß,
wahsaga

--
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."