当我启动 phpmyadmin 时,我看到这条消息:
您的配置文件包含与默认 MySQL 特权帐户相对应的设置(没有密码的 root)。您的 MySQL 服务器正在使用此默认值运行,对入侵开放,您确实应该通过为用户“root”设置密码来修复此安全漏洞。
这有什么不安全的?
除非攻击者能以某种方式欺骗 mysql 以为他们坐在我的电脑前,否则他们无法继续前进。
如果攻击者不是来自正确的主机,还有其他方法可以让攻击者登录 mysql 吗?
我知道在 php 中,您可以选择要来自哪个主机,但除非他们有权编辑我的服务器/计算机上的 php 文件,否则我看不出他们如何造成任何伤害。