2009-08-28 145 views

回答

2

「...... XAMPP並不適用於生產環境,而只適用於開發環境中的開發人員,XAMPP的配置應儘可能開放,並允許Web開發人員提供他/她想要的任何東西。是偉大的,但在生產環境,這可能是致命的「

這裏缺少安全的XAMPP列表:

* The MySQL administrator (root) has no password. 
* The MySQL daemon is accessible via network. 
* phpMyAdmin is accessible via network. 
* The XAMPP demopage is accessible via network. 
* The default users of Mercury and FileZilla are known. 

閱讀更多: http://www.apachefriends.org/en/xampp-windows.html#1221

1

當你第一次安裝MySQL時,它只允許本地用戶訪問數據庫,所以我沒有看到任何漏洞。