首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >从主题文件中获取数据库凭据

从主题文件中获取数据库凭据
EN

WordPress Development用户
提问于 2018-12-30 14:34:46
回答 2查看 1.1K关注 0票数 2

我有个自由职业者在为我做一个项目。

我让他通过FTP访问主题文件夹。他将phpMiniAdmin上传到该文件夹,并以某种方式获得了数据库凭据,然后他将其用于登录。

他是如何获得这些证书的?一旦您可以将文件上载到服务器,是否存在可使用的漏洞?

EN

回答 2

WordPress Development用户

回答已采纳

发布于 2018-12-30 15:09:59

他所需要做的就是将这些PHP代码放入任何模板文件并运行它:

代码语言:javascript
复制
var_dump(DB_NAME, DB_USER, DB_PASSWORD, DB_HOST);

一行,它将打印所有DB凭据。

如您所见-不需要任何漏洞。

所有PHP代码都可以访问这些凭据。它必须.否则它无法访问DB.

票数 7
EN

WordPress Development用户

发布于 2018-12-30 14:38:01

如果他们可以上传文件,那么他们就可以上传一个php文件,该文件可以从wp-config.php读取数据库凭据。拥有对服务器的上传访问权限,几乎可以让您做任何事情。别让你不信任的人有这种权利。这里没有漏洞,你只是给了他们钥匙。

票数 3
EN
页面原文内容由WordPress Development提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://wordpress.stackexchange.com/questions/324230

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档