@Borizzz

Возможно ли выполнить запрос к БД через адресную строку?

Может вопрос задан не совсем понятно, но описал, как смог

Подскажите, если на сайте планируется возможность добавлять информацию, картинки и т.д. только через пхп админ и без инпутов на самом сайте, возможно ли сделать sql иньекцию?

Ситуация такая, хочется написать сайт, где только админ будет менять все картинки, статьи и фотографии.
Есть ли угрозы для такого сайта или стандартный sqli connect это достаточно без каких-либо дополнительных проверок?
  • Вопрос задан
  • 219 просмотров
Решения вопроса 1
@BorisKorobkov Куратор тега PHP
Web developer
Из консоли: mysql -u ЛОГИН -p БД

phpMyAdmin и аналоги достаточно безопасны, если пароль не хранить в конфиге, использовать сложный пароль, https, нестандартный порт, путь и пр.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы