Talk:DVWA

From ICO wiki
Jump to navigationJump to search

Aleksei Issaikin

Pavel Kodotšigov

Retsents DVWA (Pavel Kodotšigov)

See juhend on hästi kirjutatud välja arvates, et on olemas mõned kirjavead. Kuid, kui DVWA rakendus aitab arendajatele kuidas ei ole vaja kirjutada programme, siis see juhend hästi näitab adminile kuidas ei soovitata siiduda veebirakendus andmebaasiga (antud juhul MySQLiga).

Minu arust heaks näideks oli siiski selline MySQLiga liitumise variant:

mysqladmin -u root -p create dvwa

<myslq root salasõna>

mysql -u root -p

<myslq root salasõna>

GRANT ALL PRIVILEGES ON dvwa.* TO dvwa@localhost IDENTIFIED BY 'dvwa';

exit;

Loomulikult parool tuleb välja mõelda tugevamini ja panna /var/www/dvwa/config/config.inc.php faili sisse.

Ülejäänuks vastuvaidlust pole. 5.05.2012 23:06