Php
刪除 phpMyAdmin setup.php
我的網站日誌文件顯示了許多正在尋找的請求:
/phpmyadmin/scripts/setup.php
我的網站上有 phpmyadmin。我應該刪除那個
setup.php
文件還是讓他們繼續請求它?
**簡短的回答:**是的,刪除它。同時刪除整個
setup
目錄。**長答案:**過去,有很多與 phpmyadmin 相關的程式碼注入漏洞
setup.php
。由於該文件僅用於初始設置目的,並且不打算在安裝後使用,因此刪除它不會失去任何東西,並且可能會獲得很多好處。此外,phpmyadmin 的安裝說明建議在安裝後刪除整個
setup
目錄。在http://docs.phpmyadmin.net/en/latest/setup.html#securing-your-phpmyadmin-installation中找到的建議之一如下:從 phpMyAdmin 中刪除 setup 目錄,初始設置後您可能不會使用它。
所以,是的,刪除
setup.php
並刪除整個setup
目錄。