// TODO 安全问题广泛而复杂,我也不是全部都懂,所以本文档也会不断增补,也希望大家多多指正错误之处! 本文档产生的原因是:PSI虽然还没有开发完毕,但是已经有用户要投入实际生产环境使用了,并询问了我如何增强安全,于是我就开始动手编写这篇文档. 1.数据库的安全 1.1 原则1:在生产环境中,不要使用root,而是创建新用户来访问数据. 1.2 很多时候,原则1没有被很好的执行,那么下面就说说,如何修改root的密码,这个最初级的安全措施. 下面的操作,均基于PSI的发布的安装包,即XAMP