sql >> Base de Datos >  >> Database Tools >> phpMyAdmin

¿PHPMyAdmin representa un riesgo de seguridad en la producción?

Cualquier software adicional que agregue a un sistema agrega complejidad. La complejidad es enemiga de la seguridad.

Las aplicaciones web PHP son notorias por su codificación descuidada y ciertamente phpMyAdmin ha tenido más agujeros de seguridad de los que le corresponde en el pasado. Ciertamente puede mitigar el daño, por ejemplo. poner detrás de HTTPS con un certificado de cliente, pero eso no evitará los ataques de falsificación de solicitudes entre sitios.

Para una máquina de producción, realmente preferiría ceñirme a la consola.