Nette Documentation Preview

syntax
Avertissement de sécurité
*************************

.[perex]
**Il est EXTRÊMEMENT important** que le fichier `config.neon`, et en fait tout le répertoire `app`, `log`, etc., ne soient PAS accessibles depuis un navigateur web. Si ces répertoires sont accessibles directement depuis Internet, n'importe qui pourra voir vos mots de passe et d'autres informations sensibles.

Comment savoir si un fichier est protégé ? Essayez de l'ouvrir dans un navigateur. Si votre site se trouve à l'adresse `http://example.com/` et que vous avez un répertoire `app/config` contenant un fichier `config.neon`, essayez d'ouvrir l'URL `http://example.com/app/config/config.neon`. Le navigateur devrait indiquer que la page n'existe pas. S'il affiche au contraire le contenu du fichier de configuration, votre site présente une grave faille de sécurité qu'il faut colmater.

Il vous incombe de protéger les répertoires critiques contre les accès depuis le web.

Ces répertoires doivent se trouver EN DEHORS du dossier public (appelé document root). Si votre hébergeur ne vous permet pas de créer des dossiers un niveau au-dessus du répertoire public, trouvez-en un autre. Sinon, vous courez un risque de sécurité important.

Avertissement de sécurité

Il est EXTRÊMEMENT important que le fichier config.neon, et en fait tout le répertoire app, log, etc., ne soient PAS accessibles depuis un navigateur web. Si ces répertoires sont accessibles directement depuis Internet, n'importe qui pourra voir vos mots de passe et d'autres informations sensibles.

Comment savoir si un fichier est protégé ? Essayez de l'ouvrir dans un navigateur. Si votre site se trouve à l'adresse http://example.com/ et que vous avez un répertoire app/config contenant un fichier config.neon, essayez d'ouvrir l'URL http://example.com/app/config/config.neon. Le navigateur devrait indiquer que la page n'existe pas. S'il affiche au contraire le contenu du fichier de configuration, votre site présente une grave faille de sécurité qu'il faut colmater.

Il vous incombe de protéger les répertoires critiques contre les accès depuis le web.

Ces répertoires doivent se trouver EN DEHORS du dossier public (appelé document root). Si votre hébergeur ne vous permet pas de créer des dossiers un niveau au-dessus du répertoire public, trouvez-en un autre. Sinon, vous courez un risque de sécurité important.