<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: SQL Buddy: phpMyAdmin schick angezogen (und hackbar!)</title>
	<atom:link href="http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/</link>
	<description>Ein PHP Blog mit aktuellen PHP Informationen und Tricks für Entwickler.</description>
	<pubDate>Thu, 09 Sep 2010 00:11:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
		<item>
		<title>Von: Webdesign Berlin</title>
		<link>http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/#comment-1689</link>
		<dc:creator>Webdesign Berlin</dc:creator>
		<pubDate>Sun, 12 Apr 2009 00:16:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=426#comment-1689</guid>
		<description>Vom Design her sieht das schon sehr ansprechend aus. Aber aus der Sicht der Sicherheit w&#252;rde ich das Tool mit Sicherheit nicht einsetzen.</description>
		<content:encoded><![CDATA[<p>Vom Design her sieht das schon sehr ansprechend aus. Aber aus der Sicht der Sicherheit w&#252;rde ich das Tool mit Sicherheit nicht einsetzen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Faba</title>
		<link>http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/#comment-1363</link>
		<dc:creator>Faba</dc:creator>
		<pubDate>Tue, 18 Nov 2008 14:52:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=426#comment-1363</guid>
		<description>Schade, dass es diese Sicherheitsprobleme noch gibt. Ein Facelift in diese Richtung k&#246;nnte PMA vielleicht auch ganz gut tun, mal ehrlich: Diese Oberfl&#228;che von PMA ist doch echt schon antiquiert.</description>
		<content:encoded><![CDATA[<p>Schade, dass es diese Sicherheitsprobleme noch gibt. Ein Facelift in diese Richtung k&#246;nnte PMA vielleicht auch ganz gut tun, mal ehrlich: Diese Oberfl&#228;che von PMA ist doch echt schon antiquiert.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: PHP Blogger</title>
		<link>http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/#comment-1343</link>
		<dc:creator>PHP Blogger</dc:creator>
		<pubDate>Mon, 10 Nov 2008 11:59:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=426#comment-1343</guid>
		<description>Danke f&#252;r den wichtigen Hinweis, Mario... Werd gleich mal den Artikel entsprechend anpassen!</description>
		<content:encoded><![CDATA[<p>Danke f&#252;r den wichtigen Hinweis, Mario&#8230; Werd gleich mal den Artikel entsprechend anpassen!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: .mario</title>
		<link>http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/#comment-1342</link>
		<dc:creator>.mario</dc:creator>
		<pubDate>Mon, 10 Nov 2008 11:53:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=426#comment-1342</guid>
		<description>"Zu Sicherheitsl&#252;cken ist erstmal auch nicht so viel zu sagen"

Oh doch - leider schon. Das Projekt ist in der Hinsicht sehr unreif und hat viel Verbesserungsbedarf. F&#252;r Testprojekte die man lokal nutzt ist SQLBuddy ganz okay und die Probleme fallen nicht weiter ins Gewicht. Auf Live-Systemen sollte man das Tool aber (noch) auf gar keinen Fall nutzen. Ich habe bereits versucht die Entwickler zu kontaktieren - aber noch keine Antwort.

Lange Rede kurzer Sinn - es ist m&#246;glich via SQLBuddy und einer kombinierten XSS/CSRF Attacke s&#228;mtliche Datenbanken zu l&#246;schen, User anzulegen und zu l&#246;schen etc etc - und das mit etwas Geschick &#252;ber VPN/Intranet grenzen hinweg.

My 2¢, Gr&#252;&#223;e,
.mario</description>
		<content:encoded><![CDATA[<p>&#8220;Zu Sicherheitsl&#252;cken ist erstmal auch nicht so viel zu sagen&#8221;</p>
<p>Oh doch - leider schon. Das Projekt ist in der Hinsicht sehr unreif und hat viel Verbesserungsbedarf. F&#252;r Testprojekte die man lokal nutzt ist SQLBuddy ganz okay und die Probleme fallen nicht weiter ins Gewicht. Auf Live-Systemen sollte man das Tool aber (noch) auf gar keinen Fall nutzen. Ich habe bereits versucht die Entwickler zu kontaktieren - aber noch keine Antwort.</p>
<p>Lange Rede kurzer Sinn - es ist m&#246;glich via SQLBuddy und einer kombinierten XSS/CSRF Attacke s&#228;mtliche Datenbanken zu l&#246;schen, User anzulegen und zu l&#246;schen etc etc - und das mit etwas Geschick &#252;ber VPN/Intranet grenzen hinweg.</p>
<p>My 2¢, Gr&#252;&#223;e,<br />
.mario</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: sonyon</title>
		<link>http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/#comment-1328</link>
		<dc:creator>sonyon</dc:creator>
		<pubDate>Mon, 03 Nov 2008 09:55:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=426#comment-1328</guid>
		<description>&#196;hm csv = Excel import, also ich finde das dann doch hin und wieder n&#252;tzlich ;)
Wobei ich mit nem XML export auch noch nie was anfangen konnte</description>
		<content:encoded><![CDATA[<p>&#196;hm csv = Excel import, also ich finde das dann doch hin und wieder n&#252;tzlich ;)<br />
Wobei ich mit nem XML export auch noch nie was anfangen konnte</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Webmasterpage</title>
		<link>http://www.phpblogger.net/2008/10/31/sql-buddy-phpmyadmin-schick-angezogen/#comment-1324</link>
		<dc:creator>Webmasterpage</dc:creator>
		<pubDate>Fri, 31 Oct 2008 16:59:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.phpblogger.net/?p=426#comment-1324</guid>
		<description>Nette sache, sieht echt chic aus! Aber als Programmierer lege ich nicht so viel Wert auf das Design, sondern vielmehr auf die Funktionalit&#228;t!

Gru&#223; Roger</description>
		<content:encoded><![CDATA[<p>Nette sache, sieht echt chic aus! Aber als Programmierer lege ich nicht so viel Wert auf das Design, sondern vielmehr auf die Funktionalit&#228;t!</p>
<p>Gru&#223; Roger</p>
]]></content:encoded>
	</item>
</channel>
</rss>
