Sicherheitswarnung
Es ist ÄUSSERST wichtig, dass die Datei config.neon und überhaupt das gesamte Verzeichnis
app, log usw. NICHT vom Webbrowser aus zugänglich sind. Sind diese Verzeichnisse direkt aus dem
Internet erreichbar, kann jeder Ihre Passwörter und weitere sensible Informationen einsehen.
Woran erkennen Sie, dass eine Datei geschützt ist? Sie können versuchen, sie im Browser zu öffnen. Liegt Ihre Website unter
http://example.com/ und haben Sie dort ein Verzeichnis app/config mit der Datei
config.neon, versuchen Sie die URL http://example.com/app/config/config.neon zu öffnen. Der Browser
sollte melden, dass die Seite nicht existiert. Zeigt er stattdessen den Inhalt der Konfigurationsdatei an, haben Sie eine
schwerwiegende Sicherheitslücke auf Ihrer Website und müssen sie schließen.
Es liegt in Ihrer Verantwortung, die kritischen Verzeichnisse vor dem Zugriff aus dem Web zu schützen.
Diese Verzeichnisse müssen AUSSERHALB des öffentlichen Ordners liegen (des sogenannten Document-Root). Sollte Ihr Hosting es nicht erlauben, Ordner eine Ebene über dem öffentlichen Verzeichnis anzulegen, suchen Sie sich ein anderes Hosting. Andernfalls gehen Sie ein erhebliches Sicherheitsrisiko ein.