Gehaxelts Blog

IT-Security & Hacking

Blog wieder erreichbar

Nachdem ich gestern wieder blöder Weise mein MySQL-Passwort in einem Paste unterbrachte, wollte ich dieses natürlich wechseln.

Das klappte soweit dann auch, da mein Passwortmanager mir ein neues Passwort ausspuckte und ich sofort das MySQL-Query durchführte.

Jedoch hatte ich nach diesem Query und einem Logout keinen Zugriff mehr auf meine Datenbank und somit war der Blog, mit der Fehlermeldung “Keine Verbindung zur Datenbank möglich”, offline.

Nachdem mich der Support aufklärte, dass das “" vor dem @ dieses eigentlich escapen würde, aber auf das @ keine Wirkung zeigt, da es ein nicht-zu-escapendes Zeichen ist, und dieses \ im Endeffekt ignoriert wurde.Sitzt der “" vor einem Zeichen, das keine

besondere Bedeutung als “character escape sequence” hat, wird er ignoriert. Da du beim Setzen des Passworts “…\@…” angegeben hast, wurde hier faktisch nur “…@…” benutzt.

Quelle: Supportemail von Jonas Pasche

Ich ging davon aus, das alle Zeichen bei PASSWORD(“xxx”) zu einem Hash berechnet würden und eben auch das \ .

Naja, nun habe ich wieder ein neues Passwort ohne \ und alles funktioniert wieder.

Ich werde das Backslash mal auf die Blacklist der ungewollten Zeichen im Passwortgenerator setzen.

Gruß

gehaxelt

News

« Frohe Ostern Uberspace Backupscript »