sql >> Database teknologi >  >> Database Tools >> phpMyAdmin

Udgør phpMyAdmin en sikkerhedsrisiko ved produktion

Enhver ekstra software, du tilføjer til et system, tilføjer kompleksitet. Kompleksitet er sikkerhedens fjende.

PHP-webapps er berygtet for sjusket kodning, og phpMyAdmin har bestemt haft mere end sin andel af sikkerhedshuller i fortiden. Du kan helt sikkert afbøde skaden ved f.eks. lægge bag HTTPS med et klientcertifikat, men det vil ikke forhindre cross-site-request-forgery-angreb.

For en produktionsmaskine ville jeg virkelig foretrække at holde mig til konsollen.



  1. Installation og sikring af phpMyAdmin med Apache på Debian 9

  2. phpmyadmin logger ud efter 1440 sek

  3. sql server 2012:kan ikke ændre login sa

  4. phpMyAdmin:Kan du ikke importere kæmpe databasefil, nogen forslag?