Ostrzeżenie bezpieczeństwa
Niezwykle ważne jest, żeby plik config.neon, a właściwie cały app,
log itd. NIE były dostępne z przeglądarki. Jeśli do tych katalogów da się dostać bezpośrednio z internetu,
każdy będzie mógł zobaczyć Twoje hasła i inne wrażliwe informacje.
Jak sprawdzić, czy plik jest chroniony? Możesz spróbować otworzyć go w przeglądarce. Jeśli Twoja strona znajduje się
pod http://example.com/, a masz katalog app/config z leżącym w nim plikiem config.neon,
spróbuj otworzyć URL http://example.com/app/config/config.neon. Przeglądarka powinna zgłosić, że strona nie
istnieje. Jeśli zamiast tego wyświetli zawartość pliku konfiguracyjnego, masz na swojej stronie poważną lukę
bezpieczeństwa i musisz ją załatać.
To Twoja odpowiedzialność, żeby chronić krytyczne katalogi przed dostępem z sieci.
Katalogi te muszą znajdować się POZA folderem publicznym (zwanym document root). Jeśli Twój hosting nie pozwalałby Ci tworzyć folderów o poziom wyżej niż katalog publiczny, znajdź inny hosting. W przeciwnym razie narażasz się na poważne ryzyko bezpieczeństwa.