Nell'installazione predefinita, settings.php si trova in sites/default/
. Non ci sono raccomandazioni nel sito Web ufficiale di Drupal sulla modifica della posizione di questo file. Non rappresenta un potenziale problema di sicurezza? Ho visto che i server web Apache alla fine non riuscivano a interpretare i file PHP e servivano il contenuto del file PHP in puro formato testo / testo, invece del presunto contenuto HTML. Ciò esporrebbe completamente l'utente e la password della connessione al database, che non è nemmeno crittografato. Perché funziona in questo modo?