Mysql падение разрешения для Wordpress - PullRequest
1 голос
/ 26 сентября 2011

У нас работает сайт Wordpress, и для одного из плагинов требуется разрешение на удаление базы данных.(В настоящее время мы не предоставляем разрешение на удаление и не нуждаемся в других подключаемых модулях.)

Существует ли проблема безопасности, если я предоставляю права на общедоступное подключение / удаление пользователя?

Рассматриваемый плагин - simplepress, и мы получаем ошибку, запрашивающую разрешения на удаление:

[Команда DROP запрещена для пользователя xxxxxxx для таблицы 'wp_sfwaiting'] TRUNCATE wp-sfwaiting

1 Ответ

2 голосов
/ 13 сентября 2012

Mysql изменено, поскольку для него требуется разрешение DROP с 5.1.16: Проверьте это здесь.

Truncate часто используется как опция быстрой очистки таблицы (какрекомендуется MySQL самим).Это должно быть изменено на delete from <table> этим программистом плагина, чтобы уйти только с разрешением DELETE.

До этого вы можете разрешить удаление только для этой конкретной таблицы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...