Board logo

标题: [BUG反馈] v2.5.7 用户可通过PHPmyadmin直接访问所有数据库 [打印本页]

作者: heyzzx    时间: 2013-7-9 17:32     标题: v2.5.7 用户可通过PHPmyadmin直接访问所有数据库

本帖最后由 heyzzx 于 2013-7-9 17:33 编辑

wdcp_v2.5.7  用开设的子账户,进入Phpmyadmin,可看到其他人的sql数据库
更可怕的是,wdcp的数据库也看得一清二楚,还可以进行浏览操作,可怕啊

这地方权限如何做一下修正?
作者: admin    时间: 2013-7-9 17:41

怎么可能
作者: heyzzx    时间: 2013-7-10 09:37

怎么可能
admin 发表于 2013-7-9 17:41


1、我思考了一晚上,可能是退出管理员紧接着进用户,产生的缓存的问题吧,我等会再去用不同浏览器测试一下!


2、提一个建议,设立数据库用户可对应管理多个数据库。


3、另有一个问题,防火墙设置我把那个端口20000-2#####的那个去掉了,后来FTP就连不上了,求这条记录的原始配置。


thanks
作者: heyzzx    时间: 2013-7-10 12:23

第三个问题已经解决,20000-20050,自己添加保存就好
作者: admin    时间: 2013-7-10 17:55

第二个是可以的




欢迎光临 WDlinux官方论坛 (http://wdlinux.cn/bbs/) Powered by Discuz! 7.2