Dans l'installation par défaut, settings.php se trouve à sites/default/
. Il n'y a aucune recommandation sur le site Web officiel de Drupal concernant la modification de l'emplacement de ce fichier. Cela ne pose-t-il pas un problème potentiel de sécurité? J'ai vu des serveurs Web Apache finalement échouer à interpréter les fichiers PHP et servir le contenu du fichier PHP au format texte / texte pur, au lieu du contenu HTML supposé. Cela exposerait complètement l'utilisateur et le mot de passe de connexion à la base de données, qui ne sont même pas chiffrés. Pourquoi ça marche comme ça?