Tanda bahaya yang sering terjadi:
- .env bisa diakses via URL
- file backup .zip/.sql tersimpan di public
- log aplikasi dapat dibaca publik
Cara cek (contoh URL):
Mitigasi
- Pastikan web server deny akses ke file sensitif.
- Pindahkan file backup ke lokasi non-public.
- Rotasi semua credential jika pernah bocor.