Talk:DVWA: Difference between revisions

From ICO wiki
Jump to navigationJump to search
Line 13: Line 13:
Minu arust heaks näideks oli siiski selline MySQLiga liitumise variant:
Minu arust heaks näideks oli siiski selline MySQLiga liitumise variant:


<code>
mysqladmin -u root -p create dvwa
mysqladmin -u root -p create dvwa
<myslq root salasõna>
<myslq root salasõna>
Line 19: Line 20:
GRANT ALL PRIVILEGES ON dvwa.* TO dvwa@localhost IDENTIFIED BY 'dvwa';
GRANT ALL PRIVILEGES ON dvwa.* TO dvwa@localhost IDENTIFIED BY 'dvwa';
exit;
exit;
</code>


Loomulikult parool tuleb välja mõelda tugevamini ja panna /var/www/dvwa/config/config.inc.php faili sisse.
Loomulikult parool tuleb välja mõelda tugevamini ja panna /var/www/dvwa/config/config.inc.php faili sisse.


Ülejäänuks vastuvaidlust pole.
Ülejäänuks vastuvaidlust pole.

Revision as of 22:58, 5 May 2012

Aleksei Issaikin

Pavel Kodotšigov

Retsents DVWA (Pavel Kodotšigov)

See juhend on hästi kirjutatud välja arvates, et on olemas mõned kirjavead.

Kuid, kui DVWA rakendus aitab arendajatele kuidas ei ole vaja kirjutada programme, siis see juhend hästi näitab

kuidas ei soovitata siiduda veebirakendus andmebaasiga (antud juhul MySQLiga).

Minu arust heaks näideks oli siiski selline MySQLiga liitumise variant:

mysqladmin -u root -p create dvwa <myslq root salasõna> mysql -u root -p <myslq root salasõna> GRANT ALL PRIVILEGES ON dvwa.* TO dvwa@localhost IDENTIFIED BY 'dvwa'; exit;

Loomulikult parool tuleb välja mõelda tugevamini ja panna /var/www/dvwa/config/config.inc.php faili sisse.

Ülejäänuks vastuvaidlust pole.