Bomba Patladı!


O kadar hevesle başladığım FlashMySQL iptal! Sebep: Güvenlik Açığı! Hem de ne açık 😀 Öyleee böyleee bir açık değil yani! Nedir açık? Efendim şöyleki FlashMySQL sorguyu bir PHP dosyasına gönderiyor. PHP dosyası POST yöntemi ile gönderilen bu sorgu metnini alıyor. Aynen uyguluyor. Kim göndermiş? Niye göndermiş? Sorgu yook sual yok! Ee bunu sadece FlashMySQL mi gönderir? Hayır, PHP dosyasının adını (adresini) bilen herkes gönderir. Bir tek PHP dosyasını da veritabanı üzerinde istediği sorguyu çalıştırabilecek yetkilerle donatmak da haliyle şey oluyor. Eee demeyeyim ya! 😀 İptal işte… Belki belki ee şöyle bir şey yaparız, kolaylık olması açısından. Sorgular PHP dosyasına yazılır. FlashMySQL tablo yönetimini kolaylaştıran bir sınıf olur. Düşünüyorum üzerinde.


Bir cevap yazın

E-posta hesabınız yayımlanmayacak.