Einzelnen Beitrag anzeigen
  #5  
Alt 23.09.06, 15:54
Garfieldius Garfieldius ist offline
Forum Newbie
 
Registriert seit: 30.08.06
Beiträge: 22

Der BE User kann z.B.: auch Extensions installieren. Damit verbunden sind z.B.: CREATE TABLE Anweisungen, bzw. auch DROP TABLE und ALTER TABLE Anweisungen. Wenn jemand im Frontend per SQL Injection so eine Anweisung irgendwie einbringen kann, wird das gefährlich.

Solche Rechte sind im BE wichtig, im FE aber überflüssig, weshalb es doch möglich sein muss.
Mit Zitat antworten