Hight, именно "rm -rf /" и не нужно никаких * -r и так влупит рекурсивно, а -f (force) чтоб сомнений не было...
В не такой уж и старой версии 2.6 был серьезная дыра, которую потом, правда, разработчики исправили, но тем не менее дыры в нем регулярно обнаруживаются. Вот такой баг, например, был: "If PHP is not running in safe mode, a problem in the MIME-based transformation system (with an "external" transformation) allows to execute any command with the privileges of the web server's" Как бы Вы не хвалали ПМА, администратор наших серваков все равно будет против. 440hz его знает
Gleb, а администратор серваков вообще должен быть против "всего", ещё бы надо же продумать политику безопасности каждого нового приложения, а это ведь влом, проще сказать, что оно дырявое и его нельзя ставить на сервер. Но это не значит, что его надо слушать, его надо заставлять делать своё дело, и не мешать делать своё дело другим. А если он знает "страшную тайну", то пусть ею поделится и сумеет доказать свою точку зрения. Правда лично вам, Gleb, похоже он докажет всё что угодно.
и что? я все никак не пойму - вы куда ставите phpmyadmin, на внешку чтоли? на внутреннем отладочном сервере (где для phpmyadmin самое место, вместе с всяким рабочим добром) подобная "уязвимость" не только не критична, но и в голову не придет ей воспользоваться. В случае непреодолимо запущенной паранои можно народу сказать - ставьте себе на раб.станцию (под denwer'ом например) и юзайте его там, а мы вам только пользовательские mysql учетки раздадим. этот довод должен был всех сразить наповал? да глубоко наплевать кто там и против чего будет... это не дает права глупости говорить.
Да, действительно, я всегда считал, что pma это очень удобный инструмент разработчика и используется он только при разработке... Голова болит пусть у хостинговых компаний по поводу его уязвимости. (нас тут недавно вообще повалили через дыру в Plesk)
Мне ему доказывать ничего не нужно. Эти вопросы он обсуждает с программистом. Для нашей конторы главное, чтобы у программиста было понимание того, что он делает.