Trong cài đặt mặc định, settings.php được đặt tại sites/default/
. Không có khuyến nghị nào trong trang web chính thức của Drupal về việc thay đổi vị trí của tệp này. Nó không đặt ra một vấn đề tiềm năng của bảo mật? Tôi đã thấy các máy chủ web Apache cuối cùng không thể giải thích các tệp PHP và phục vụ nội dung của tệp PHP ở định dạng thuần văn bản / văn bản, thay vì nội dung HTML được cho là. Điều đó sẽ hoàn toàn phơi bày người dùng và mật khẩu kết nối cơ sở dữ liệu, thậm chí không được mã hóa. Tại sao nó hoạt động theo cách này?