"... XAMPP предназначен не для производственного использования, а только для разработчиков в среде разработки. XAMPP настроен так, чтобы быть максимально открытым и предоставлять веб-разработчику все, что он / она хочет. Для сред разработки это отлично, но в производственных условиях это может быть фатальным. "
Вот список отсутствующих средств защиты в XAMPP:
* The MySQL administrator (root) has no password.
* The MySQL daemon is accessible via network.
* phpMyAdmin is accessible via network.
* The XAMPP demopage is accessible via network.
* The default users of Mercury and FileZilla are known.
Читать это больше:
http://www.apachefriends.org/en/xampp-windows.html#1221