Ca dépend des détails de l'exploit, mais en règle général la base mysql n'est pas exposée sur le net.
Tu as du code qui fait l'interface entre la base et le client. Et ce code doit au minimum nettoyer et vérifier ses entrées pour construire des requêtes SQL ensuite, donc ta base est rarement exposée à des requêtes arbitraires. Donc c'est gênant, mais pas forcément cataclysmique. C'est par contre potentiellement très gênant pour des hébergeurs comme Free qui t'offrent une base SQL, pas connectée au net potentiellement mais partagée entre des utilisateurs qu'on veut bien segmenter. Si un utilisateur utilise l'exploit il à accès aux données des autres utilisateurs.
[^] # Re: faudrait donner quelques explications.
Posté par Fulgrim . En réponse au journal Fin du monde en vue ?. Évalué à 7.
Ca dépend des détails de l'exploit, mais en règle général la base mysql n'est pas exposée sur le net.
Tu as du code qui fait l'interface entre la base et le client. Et ce code doit au minimum nettoyer et vérifier ses entrées pour construire des requêtes SQL ensuite, donc ta base est rarement exposée à des requêtes arbitraires. Donc c'est gênant, mais pas forcément cataclysmique. C'est par contre potentiellement très gênant pour des hébergeurs comme Free qui t'offrent une base SQL, pas connectée au net potentiellement mais partagée entre des utilisateurs qu'on veut bien segmenter. Si un utilisateur utilise l'exploit il à accès aux données des autres utilisateurs.