2009-08-28 90 views

回答

2

“...... XAMPP并不适用于生产环境,而只适用于开发环境中的开发人员,XAMPP的配置应尽可能开放,并允许Web开发人员提供他/她想要的任何东西。是伟大的,但在生产环境,这可能是致命的“

这里缺少安全的XAMPP列表:

* The MySQL administrator (root) has no password. 
* The MySQL daemon is accessible via network. 
* phpMyAdmin is accessible via network. 
* The XAMPP demopage is accessible via network. 
* The default users of Mercury and FileZilla are known. 

阅读更多: http://www.apachefriends.org/en/xampp-windows.html#1221

1

当你第一次安装MySQL时,它只允许本地用户访问数据库,所以我没有看到任何漏洞。