Avertissement de sécurité
Il est EXTRÊMEMENT important que le fichier config.neon, et en fait tout le répertoire
app, log, etc., ne soient PAS accessibles depuis un navigateur web. Si ces répertoires sont accessibles
directement depuis Internet, n'importe qui pourra voir vos mots de passe et d'autres informations sensibles.
Comment savoir si un fichier est protégé ? Essayez de l'ouvrir dans un navigateur. Si votre site se trouve à l'adresse
http://example.com/ et que vous avez un répertoire app/config contenant un fichier
config.neon, essayez d'ouvrir l'URL http://example.com/app/config/config.neon. Le navigateur devrait
indiquer que la page n'existe pas. S'il affiche au contraire le contenu du fichier de configuration, votre site présente une
grave faille de sécurité qu'il faut colmater.
Il vous incombe de protéger les répertoires critiques contre les accès depuis le web.
Ces répertoires doivent se trouver EN DEHORS du dossier public (appelé document root). Si votre hébergeur ne vous permet pas de créer des dossiers un niveau au-dessus du répertoire public, trouvez-en un autre. Sinon, vous courez un risque de sécurité important.