En regardant la structure de la plupart des sites Web basés sur PHP / MySQL que j'ai vus, il semble qu'il n'est pas très difficile de discerner le mot de passe de la base de données si vous creusez un peu, car il y a toujours un fichier d'installation ou de configuration quelque part qui stocke les informations pour la journalisation dans la DB. Outre la précaution de base de m'assurer que les privilèges de ma base de données sont correctement restreints pour les requêtes distantes, quelles options sont disponibles que je pourrais implémenter dans mes propres projets pour protéger ces informations?