|
Geschreven door Henk van de Kamer op
woensdag, 14 oktober 2009 08:15
|
Gisteren is versie 3.2.2.1 van phpMyAdmin verschenen. Deze software wordt door veel mensen gebruikt om hun MySQL databases(s) te beheren via een webinterface.
In deze nieuwe versie worden twee bugs opgelost. Via de eerste kunnen kwaadwillenden willekeurige HTML en scripts uitvoeren door deze te verstoppen in een geprepareerde tabelnaam. De andere bug zit in het aanmaken van een PDF waarin de strucctuur van de database wordt beschreven. Tijdens dit aanmaken kan een SQL injectie worden doorgevoerd. De 2.11.9.x branch die nog steeds onderhouden wordt voor mensen die het legacy PHP 4.x gebruiken, is ook gevoelig voor deze fouten en dus gepatcht. Beide fouten worden door de makers als serieus beschouwd en het advies is dan ook om zo snel mogelijk de neiuwste versie te gaan gebruiken,
Â
Â
|
Wanneer beschikbaar in Nederland?
Bedankt voor de terechtwijzing, ik he...
EINDELIJK: Het wordt echt tijd voor e...
Klinkt meer als een combinatie van ha...
Dit is nu de rede dat ik maar op Twit...
De versie van Office 2010 voor studen...
outlook wil niet meer online. Kan U m...
Programma is geladen, maar werkt niet...
Ik ben ervan overtuigd dat dit erg ga...
@Frank Zo nutteloos is het niet;...