7
Arquivos em /config
/config e dos utilitários residuais da raizEste recorte fecha a documentação do que fica fora do painel, mas ainda sustenta a aplicação inteira: arquivos de configuração, bootstrap de segurança, SEO público, scripts de mídia, licenciamento, logs e uploads. É a área que o próximo dev costuma esquecer, mas que mais afeta estabilidade operacional.
Arquivos em /config
PHP em /config
Utilitários PHP na raiz
Arquivos de apoio em tools/logs/uploads
Esta página cobre o que ainda dá suporte ao sistema, mas não aparece como módulo do painel:
/config, os utilitários PHP da raiz e as pastas auxiliares
tools/, logs/ e uploads/.
Páginas públicas como home.php, produtos.php ou protese-capilar.php
já foram mapeadas em outras áreas do portal e não são repetidas aqui.
Arquivos sensíveis e de bootstrap. A documentação descreve o papel deles sem reproduzir segredos.
Itens não funcionais para negócio, mas importantes para proteção e rastreio do diretório.
Estes arquivos não formam um módulo de negócio, mas sustentam segurança, shell público, SEO, debug e manutenção operacional do domínio.
Shell de topo das páginas públicas. Puxa conexão e segurança antes do HTML principal.
Shell de fechamento das páginas públicas, com scripts, modais e blocos finais.
Firewall/guard central de segurança da aplicação web.
Persistência simples de contador de visitas em arquivo de log.
Funções auxiliares para conversão e fallback de imagens WEBP.
Script operacional de geração em lote de imagens WEBP.
Página utilitária de diagnóstico de IP, headers e debug operacional.
Bootstrap de SEO social e metadados para páginas públicas.
Funções auxiliares de SEO/meta tags reutilizáveis.
Ferramentas operacionais de apoio • 5 arquivos
Persistência runtime de apoio • 5 arquivos
Uploads públicos persistidos em disco • 4 arquivos
Leitura simples para manutenção: onde o bootstrap nasce e onde o runtime persiste.
Página pública inclui cabecalho.php, que por sua vez aciona conexão e segurança.
security.php avalia request, headers, padrões suspeitos e logs.
Arquivos de /config alimentam IA, licença, captcha e comportamento estrutural.
Tools/ e scripts utilitários da raiz atendem manutenção, mídia e licenciamento.
Logs/ e uploads/ guardam rastro e material gerado/uploadado fora do banco.
Os pontos que mais quebram ou geram incidente quando alguém mexe nesse recorte sem contexto.
Arquivos de configuração não devem ter chaves reais reproduzidas na doc ou expostas em commits.
Configuração, segurança e SEO da raiz impactam páginas públicas, app, cron e integrações externas.
Arquivos como gerar_webp.php e meu-ip.php devem ser tratados como utilitários operacionais, não como parte do fluxo de negócio principal.
As pastas logs/ e uploads/ são runtime; manutenção deve considerar permissão de escrita e política de limpeza.
Esta área precisa ser documentada por papel técnico, nunca por conteúdo sensível. O próximo dev deve saber o que cada arquivo faz, quem depende dele e onde ele impacta o sistema, mas sem copiar chaves, tokens, segredos ou dados de produção.