Selbst wenn man nicht Admin ist, kann man im Content durch das php-skript die DB-Zugangsdaten erfahren:
<?php echo "User / Passwort: ".TYPO3_db_username." / ".TYPO3_db_password; ?>
Wie bewertet ihr das ?
Selbst wenn man nicht Admin ist, kann man im Content durch das php-skript die DB-Zugangsdaten erfahren:
<?php echo "User / Passwort: ".TYPO3_db_username." / ".TYPO3_db_password; ?>
Wie bewertet ihr das ?
[quote="actraiser"]
Warum diese Anfeindung mit "dir" und "du" ? Das macht doch überhaupt keinen Sinn im Kontext zu dem was ich schrieb. [/quote]Sorry war mit Sicherheit nicht persönlich gemeint!
Du hast schon das richtige angesprochen, der Dienstleister ist im großen Maße für die Sicherheit des BE zuständigs, denn dieser muss zum einem richtig schulen und zum anderen die Accounts richtig einrichten und genau auf diesen Punkt bin ich im vorigen Posting eingangen.
lg georg