Talk:DVWA: Difference between revisions
From ICO wiki
Jump to navigationJump to search
No edit summary |
|||
Line 15: | Line 15: | ||
<code> | <code> | ||
mysqladmin -u root -p create dvwa | mysqladmin -u root -p create dvwa | ||
<myslq root salasõna> | <myslq root salasõna> | ||
mysql -u root -p | mysql -u root -p | ||
<myslq root salasõna> | <myslq root salasõna> | ||
GRANT ALL PRIVILEGES ON dvwa.* TO dvwa@localhost IDENTIFIED BY 'dvwa'; | GRANT ALL PRIVILEGES ON dvwa.* TO dvwa@localhost IDENTIFIED BY 'dvwa'; | ||
exit; | exit; | ||
</code> | </code> | ||
Revision as of 21:59, 5 May 2012
Aleksei Issaikin
Pavel Kodotšigov
Retsents DVWA (Pavel Kodotšigov)
See juhend on hästi kirjutatud välja arvates, et on olemas mõned kirjavead.
Kuid, kui DVWA rakendus aitab arendajatele kuidas ei ole vaja kirjutada programme, siis see juhend hästi näitab
kuidas ei soovitata siiduda veebirakendus andmebaasiga (antud juhul MySQLiga).
Minu arust heaks näideks oli siiski selline MySQLiga liitumise variant:
mysqladmin -u root -p create dvwa
<myslq root salasõna>
mysql -u root -p
<myslq root salasõna>
GRANT ALL PRIVILEGES ON dvwa.* TO dvwa@localhost IDENTIFIED BY 'dvwa';
exit;
Loomulikult parool tuleb välja mõelda tugevamini ja panna /var/www/dvwa/config/config.inc.php faili sisse.
Ülejäänuks vastuvaidlust pole.