Vinnaren i pepparkakshustävlingen!
2011-12-20, 17:54
  #1
Medlem
Zoorgs avatar
Om man har access till ett webbgränssnitt i ett intranet som "pratar" med en mysql databas. kan man då på åt sätt extrahera innehållet i databasen ?
Citera
2011-12-20, 19:20
  #2
Moderator
Protons avatar
Citat:
Ursprungligen postat av Zoorg
Om man har access till ett webbgränssnitt i ett intranet som "pratar" med en mysql databas. kan man då på åt sätt extrahera innehållet i databasen ?
Vad menar du med det där?

Menar du att gränssnittet presenterar data ur databasen, eller är det nån slags administratörsmojäng du kommit över?
Citera
2012-01-16, 10:20
  #3
Medlem
Zoorgs avatar
Jag menar att webgränsnittet (Internet Explorer/Firefox) presenterar data ur databasen.
Citera
2012-01-16, 13:00
  #4
Moderator
Protons avatar
Citat:
Ursprungligen postat av Zoorg
Jag menar att webgränsnittet (Internet Explorer/Firefox) presenterar data ur databasen.
Har man slarvat med säkerheten så kanske det går med sql injection att få ut data därifrån. Finns en stro tråd i it-säkerhyet om sql injection, det diskuteras inte här.
Citera
2012-01-16, 15:38
  #5
Medlem
TsopEs avatar
Du är ganska otydlig i vad du menar.

Ett webbgränssnitt kan vara så mycket. Tex. PhpMyAdmin är ett webbgränsnitt för att hantera MySQL databaser. Har du tillgång till det så är det fritt fram att skriva SQL satser och dumpa ut datan.
Citera
2012-02-14, 10:04
  #6
Medlem
Zoorgs avatar
Citat:
Ursprungligen postat av TsopE
Du är ganska otydlig i vad du menar.

Ett webbgränssnitt kan vara så mycket. Tex. PhpMyAdmin är ett webbgränsnitt för att hantera MySQL databaser. Har du tillgång till det så är det fritt fram att skriva SQL satser och dumpa ut datan.

Nej, jag menar att jag endast har tillgång till ett webbgränssnitt för att lägga till och ändra uppgifter en och en kan man säga.
Det är inget inloggnigsförfarande alls där.
Så jag kan lägga tilloch ta bort som jag vill.
Men för att kunna plocka ut alla uppgifter på en gång tex som en backup, så måste jag göra på nåt annat sätt. Har inga användaruppgifter för att logga in med mysql eller liknande.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback