您应该将数据库凭据放在文档根目录之外的文件中,这样,如果出现混乱,并且PHP未被显示给用户,则没人能看到您的密码。
看一下 这篇文章的主题
这篇文章的主题:
解决方案很简单。将所有敏感数据放置在Web服务器文档根目录之外。现在,许多专家主张将大部分(如果不是全部)php代码放置在Web服务器文档根目录之外。由于Web服务器不受PHP的相同限制,因此您可以在与文档根目录相同的目录下创建目录,并将所有敏感数据和代码放在此处。

您应该将数据库凭据放在文档根目录之外的文件中,这样,如果出现混乱,并且PHP未被显示给用户,则没人能看到您的密码。
看一下 这篇文章的主题
这篇文章的主题:
解决方案很简单。将所有敏感数据放置在Web服务器文档根目录之外。现在,许多专家主张将大部分(如果不是全部)php代码放置在Web服务器文档根目录之外。由于Web服务器不受PHP的相同限制,因此您可以在与文档根目录相同的目录下创建目录,并将所有敏感数据和代码放在此处。