wildcatsの日記

赤羽在住でIT関係の会社の社長やってます。

某レンタルサーバの設定

誤ってデータベースを削除してしまい
ダメ元でデータベースを指定しないで頂いたアカウントでJDBC経由で接続して
「create database *******」ってやったらデータベースが作成できた(^^;;;;;;;
MySQLなので「show databases;」と「use XXXXXXX」と「show tables;」とかやって
「select * from ZZZZZZZ」とかするとRoleがきっちりと設定されていないと
他の利用者のデータも見えるって事だよね。
少なくともデータベースの削除とか作成ができるわけだから
他の利用者のデータベースが削除できてしまうような気がする。*1
これはかなりやばい予感。

*1:もちろんやってないけど