In der Standardinstallation befindet sich settings.php unter sites/default/
. Auf der offiziellen Drupal-Website gibt es keine Empfehlungen zum Ändern des Speicherorts dieser Datei. Stellt es nicht ein potenzielles Sicherheitsproblem dar? Ich habe gesehen, dass Apache-Webserver PHP-Dateien letztendlich nicht interpretieren konnten und den Inhalt der PHP-Datei im reinen Nur-Text-Format anstelle des vermeintlichen HTML-Inhalts bereitstellten. Das würde den Benutzer und das Passwort der Datenbankverbindung vollständig offenlegen, die nicht einmal verschlüsselt sind. Warum funktioniert das so?
8
Bei einigen Anbietern wird diese vertrauliche Verbindungszeichenfolge außerhalb des Webstamms gespeichert (z. B. getpantheon.com). Sie können immer einige symbolische Links erstellen, anstatt sie direkt im Ordner / sites / default zu speichern.
quelle