Dans l'installation par défaut, settings.php se trouve à sites/default/
. Il n'y a aucune recommandation sur le site Web officiel de Drupal concernant la modification de l'emplacement de ce fichier. Cela ne pose-t-il pas un problème potentiel de sécurité? J'ai vu des serveurs Web Apache finalement échouer à interpréter les fichiers PHP et servir le contenu du fichier PHP au format texte / texte pur, au lieu du contenu HTML supposé. Cela exposerait complètement l'utilisateur et le mot de passe de connexion à la base de données, qui ne sont même pas chiffrés. Pourquoi ça marche comme ça?
8
Sur certains fournisseurs, cette chaîne de connexion sensible est stockée en dehors de la racine Web (par exemple, getpantheon.com). Vous pouvez toujours créer des liens symboliques au lieu de les stocker directement dans le dossier / sites / default.
la source