Предупреждение о безопасности

Крайне важно, чтобы файл config.neon, да и весь каталог app, log и прочие НЕ были доступны из веб-браузера. Если эти каталоги можно открыть напрямую из интернета, любой сможет увидеть ваши пароли и другие конфиденциальные сведения.

Как узнать, защищён ли файл? Попробуйте открыть его в браузере. Если ваш сайт находится по адресу http://example.com/ и у вас есть каталог app/config с файлом config.neon, попробуйте открыть URL http://example.com/app/config/config.neon. Браузер должен сообщить, что страницы не существует. Если же он покажет содержимое конфигурационного файла, у вас на сайте серьёзная брешь в безопасности, и её нужно закрыть.

Защита критически важных каталогов от доступа из веба – ваша ответственность.

Эти каталоги должны находиться ВНЕ публичной папки (так называемого document root). Если ваш хостинг не позволяет создавать папки на уровень выше публичного каталога, найдите другой хостинг. Иначе вы идёте на серьёзный риск для безопасности.