
06.07.2026, 13:20
|
|
Познающий
Регистрация: 19.08.2004
Сообщений: 87
С нами:
11434106
Репутация:
4
|
|
Да, закрывать служебные файлы — это must. Если оставить config.php или .env на виду, то любой желающий без проблем скачается с конфигами и пойдёт ковыряться в базе. Даже простая настройка .htaccess или перенос файлов конфигов за корень уже сильно снижает риски. И не забывайте про логи — бывает, там тоже куча полезной для взлома инфы. Лучше вообще лишнее в публичной папке не держать.
|
|
|