Di instalasi default, settings.php terletak di sites/default/
. Tidak ada rekomendasi di situs web Drupal resmi tentang mengubah lokasi file ini. Bukankah itu menimbulkan masalah keamanan potensial? Saya telah melihat webservers Apache akhirnya gagal menafsirkan file PHP, dan menyajikan konten file PHP dalam format teks / polos murni, bukannya konten HTML yang seharusnya. Itu akan benar-benar mengekspos pengguna koneksi basis data dan kata sandi, yang bahkan tidak dienkripsi. Mengapa bisa seperti ini?
8
Pada beberapa penyedia string koneksi sensitif ini disimpan eksternal ke root web (yaitu, getpantheon.com) Anda selalu dapat membuat beberapa tautan simbolis daripada menyimpan langsung di / situs / folder default.
sumber