il discorso è abbastanza articolato
con i dati che dici tu, senza aver accesso alla macchina su cui sta il DB non ci fa molto se la configurazione di MySQL è abilitata solo alle connessioni locali
ma se, ad esempio, riesce a mettere qualche pezzo di programma nel sito o ad accedere alla macchina, a seconda dei permessi dell'utente può leggere il contenuto del DB o, se utente amministratore, farci di tutto

Rispondi quotando
