Güvenlik Uyarısı
config.neon dosyasının ve aslında app, log gibi dizinlerin tamamının
bir web tarayıcısından erişilebilir OLMAMASI son derece önemlidir. Bu dizinlere internetten doğrudan
erişilebiliyorsa, herkes parolalarınızı ve diğer hassas bilgilerinizi görebilir.
Bir dosyanın korunup korunmadığını nasıl anlarsınız? Onu tarayıcıda açmayı deneyebilirsiniz. Siteniz
http://example.com/ adresindeyse ve orada config.neon dosyasını içeren bir app/config
dizininiz varsa, http://example.com/app/config/config.neon adresini açmayı deneyin. Tarayıcı, sayfanın var
olmadığını bildirmelidir. Bunun yerine yapılandırma dosyasının içeriğini gösteriyorsa, sitenizde ciddi bir güvenlik
açığı var demektir ve onu kapatmanız gerekir.
Kritik dizinleri web'den erişime karşı korumak sizin sorumluluğunuzdadır.
Bu dizinler, genel klasörün (document root denir) DIŞINDA bulunmalıdır. Barındırmanız genel dizinin bir üst düzeyinde klasör oluşturmanıza izin vermiyorsa, başka bir barındırma bulun. Aksi hâlde ciddi bir güvenlik riski alırsınız.