Avviso di sicurezza

È ESTREMAMENTE importante che il file config.neon, e in generale tutte le directory app, log ecc., NON siano accessibili dal browser web. Se queste directory fossero raggiungibili direttamente da internet, chiunque potrebbe vedere le vostre password e altre informazioni sensibili.

Come capire se un file è protetto? Provate ad aprirlo nel browser. Se il vostro sito si trova su http://example.com/ e avete la directory app/config con il file config.neon, provate ad aprire l'URL http://example.com/app/config/config.neon. Il browser dovrebbe segnalare che la pagina non esiste. Se invece mostra il contenuto del file di configurazione, avete una grave falla di sicurezza nel sito e dovete rimediare.

È vostra responsabilità proteggere le directory critiche dall'accesso dal web.

Queste directory devono trovarsi FUORI dalla cartella pubblica (il cosiddetto document root). Se il vostro hosting non vi permettesse di creare cartelle un livello sopra la directory pubblica, cercatevi un altro hosting. Altrimenti correte un rischio di sicurezza notevole.