Nette Documentation Preview

syntax
Advertencia de seguridad
************************

.[perex]
**Es EXTREMADAMENTE importante** que el archivo `config.neon` y, en general, todos los directorios `app`, `log`, etc. NO sean accesibles desde un navegador web. Si se puede acceder a esos directorios directamente desde internet, cualquiera podrá ver sus contraseñas y otra información sensible.

¿Cómo saber si un archivo está protegido? Puede intentar abrirlo en el navegador. Si su sitio está en `http://example.com/` y tiene un directorio `app/config` con un archivo `config.neon` dentro, pruebe a abrir la URL `http://example.com/app/config/config.neon`. El navegador debería informar de que la página no existe. Si en su lugar muestra el contenido del archivo de configuración, tiene un agujero de seguridad grave en su sitio y debe taparlo.

Es responsabilidad suya proteger los directorios críticos del acceso desde la web.

Esos directorios deben estar FUERA de la carpeta pública (llamada document root). Si su hosting no le permitiera crear carpetas un nivel por encima del directorio público, busque otro hosting. De lo contrario corre un riesgo de seguridad considerable.

Advertencia de seguridad

Es EXTREMADAMENTE importante que el archivo config.neon y, en general, todos los directorios app, log, etc. NO sean accesibles desde un navegador web. Si se puede acceder a esos directorios directamente desde internet, cualquiera podrá ver sus contraseñas y otra información sensible.

¿Cómo saber si un archivo está protegido? Puede intentar abrirlo en el navegador. Si su sitio está en http://example.com/ y tiene un directorio app/config con un archivo config.neon dentro, pruebe a abrir la URL http://example.com/app/config/config.neon. El navegador debería informar de que la página no existe. Si en su lugar muestra el contenido del archivo de configuración, tiene un agujero de seguridad grave en su sitio y debe taparlo.

Es responsabilidad suya proteger los directorios críticos del acceso desde la web.

Esos directorios deben estar FUERA de la carpeta pública (llamada document root). Si su hosting no le permitiera crear carpetas un nivel por encima del directorio público, busque otro hosting. De lo contrario corre un riesgo de seguridad considerable.