phpMyAdmin官网下载phpMyAdmin数据库管理工具部署在服务器上,无意间发现竟然只需要随便输入用户名不用密码就可以进入数据库,而且进入后还能创建数据库表危险系数很大。如何限制必须有用户名和密码才可以登录进去呢?
1、首先在phpMyAdmin目录下找到 config.inc.php
配置文件
找到 $cfg['Servers'][$i]['AllowNoPassword']
配置段
$cfg['Servers'][$i]['AllowNoPassword'] = true;
改成
$cfg['Servers'][$i]['AllowNoPassword'] = false;
文件保存后从新打开phpMyAdmin管理地址,随便输入用户名登入,提示空密码登录被禁止