Vous n'êtes pas identifié(e).
13 février 2024 Sortie de Dotclear 2.29
Pages : 1
rocketSQL
Cette extension permet d'exécuter des requêtes SQL depuis le tableau de bord Dotclear sur la base de données enregistrée dans le fichier de configuration de l'installation.
Hors ligne
C'est une chouette extension
Toutefois, elle affiche toutes les tables de la base, et pas seulement celles de Dotclear, mais je ne sais pas si cela constitue un problème ou si c'est fait exprès...
Hors ligne
C'est une chouette extension
Toutefois, elle affiche toutes les tables de la base, et pas seulement celles de Dotclear, mais je ne sais pas si cela constitue un problème ou si c'est fait exprès...
Merci.
Qui peut le plus, peut le moins :)
Tu n'as pas dédié une base de données à Dotclear, coquin.
Hors ligne
Tu n'as pas dédié une base de données à Dotclear, coquin.
C'est un hébergement assez ancien, il n'y avait qu'une base ;)
Hors ligne
osku a écrit :Tu n'as pas dédié une base de données à Dotclear, coquin.
C'est un hébergement assez ancien, il n'y avait qu'une base ;)
héhé, c'est l'occasion de faire du ménage :)
Hors ligne
amalgame a écrit :C'est une chouette extension
Toutefois, elle affiche toutes les tables de la base, et pas seulement celles de Dotclear, mais je ne sais pas si cela constitue un problème ou si c'est fait exprès...
Merci.
Qui peut le plus, peut le moins :)
Tu n'as pas dédié une base de données à Dotclear, coquin.
Cela dit, qu'une extension DC permette de voir autre chose que les tables du DC sur laquelle elle est installée, c'est un peu hard je trouve. Ça peut poser des problèmes de confidentialité ou de sécurité je pense.
Dotclear addicted since 2004
Hors ligne
Cela dit, qu'une extension DC permette de voir autre chose que les tables du DC sur laquelle elle est installée, c'est un peu hard je trouve. Ça peut poser des problèmes de confidentialité ou de sécurité je pense.
Rien ne pourra empêcher un quidam super-administrateur d'essayer une requête sur une table qui n'est pas listée.
C'est une extension très sensible j'en conviens qui n'a pas peut être pas sa place sur Dotaddict.
Hors ligne
Rien ne pourra empêcher un quidam super-administrateur d'essayer une requête sur une table qui n'est pas listée.
Jusqu'à maintenant, un super-administrateur ne pouvait pas faire de requêtes sur la base à partir de DC, là une grande porte est ouverte... et le super-admin n'est pas forcément le propriétaire du serveur.
Hors ligne
osku a écrit :Rien ne pourra empêcher un quidam super-administrateur d'essayer une requête sur une table qui n'est pas listée.
Jusqu'à maintenant, un super-administrateur ne pouvait pas faire de requêtes sur la base à partir de DC, là une grande porte est ouverte... et le super-admin n'est pas forcément le propriétaire du serveur.
Bonjour,
Désolé de revenir vers ce "vieux" post, mébon, j'avais besoin d'un truc du genre de ce plugin.
Pour "résoudre" le problème d'ouverture vers des tables non DC, il "suffit" d'encadrer la liste des tables par une condition du genre si DC prefix existe à la position 0, la table fait partie de la liste / sinon: non !
if (strpos($table, $core->prefix) === 0 ) {...
[edit]
fin supprimée pas son auteur ;-)
Dernière modification par nanart (2019-04-26 19:16:36)
Dernière version stable Dotclear sur wampserver et chez ovh
Versions testing & unstable en local
https
php: 7.4 - 8 +
Hors ligne
[edit]
contenu supprimé par son auteur :-)
Dernière modification par nanart (2019-04-26 18:45:39)
Dernière version stable Dotclear sur wampserver et chez ovh
Versions testing & unstable en local
https
php: 7.4 - 8 +
Hors ligne
Pages : 1
Vous n'êtes pas identifié(e).