[轉貼自]http://vbb.twftp.org/showthread.php?t=3643
[教學]phpmyadmin安裝後之root密碼權限修改
在AppServ或者是phpMyAdmin裝好以後,登入phpmyadmin後都會看到像這樣
的字樣:
引用:
必須設定 $cfg['PmaAbsoluteUri'] 在設定檔內! 設定檔內有關設定 (root登入及沒有密碼) 與預設的 MySQL 權限戶口相同。 MySQL 伺服器在這預設的設定運行的話會很容易被入侵,您應更改有關設定去防止安全漏洞。 |
參考圖不少人問了很多次都沒有一個比較妥善的解決方法,因此特地寫成教學圖文方便
大家使用。注意!這是一個不解決會造成任何人都能修改你SQL內容的大漏洞,
所以在你安裝完phpmyadmin以後應該要立即把這個漏洞給補起來才行。
正確修改步驟:
1. 登入phpmyadmin中,例如:
http://localhost/phpmyadmin/2. 點選
權限 
3. 點選root使用者後面的編輯,兩個root都要改
4. 在更改密碼的地方選擇『密碼』,然後改成你想要的並且輸入兩次。

這樣改完後,你要登入phpmyadmin會發現無法登入。請接著搜尋
/phpmyadmin/config.inc.php中的第一個$cfg['Servers'][$i]['auth_type'],將
後面的= 'config';改成= 'http';,這樣就可以登入phpmyadmin啦?
不過你一定會覺得奇怪,怎麼必須設定 $cfg['PmaAbsoluteUri'] 在
設定檔內!還在呢?這是一個警告提示,你一樣可以搜尋
/phpmyadmin/config.inc.php中的$cfg['PmaAbsoluteUri_DisableWarning'] =
FALSE;,把他後面的FALSE改成TURE,這樣子就不會再看到了。