Wracając

Bezpieczeństwo pliku konfiguracyjnego PHP

Powinno to być zalecane/znana dla wszystkich... ale nie jest.

Twój plik konfiguracyjny PHP zawierający dane dostępu do bazy danych Twojej witryny jest jednym z najbardziej wrażliwych plików na Twojej stronie internetowej, a domyślnie posiada pozwolenie 644: Jeśli to możliwe, należy zmienić na zezwolenie 400 (tylko lokalny dostęp przez Twoją stronę internetową) w celu uzyskania optymalnego/zabezpieczonego dostępu, ale czasem nie jest to możliwe z niektórymi CMS/scripts w kierunku, w którym może to prowadzić do nieprawidłowego działania.