Краткий ответ: нет, и он зависит.
Почти никогда не рекомендуется хранить пароли в виде обычного текста, особенно в веб-доступном месте, если для нет другая причина, кроме простой неправильной конфигурации сервера или эха в неправильном месте, который может подвергнуть его мир.
Если вы ДОЛЖНЫ хранить пароль (что возможно), вы можете попытаться сохранить его вне webroot, например
/var/www/public_html/
Поставьте свой код здесь
/var/www/includes/
Поставьте здесь свои пароли
Еще лучше, если бы система, для которой вам нужен пароль (например, оболочка базы данных), возвращала уже созданный объект. поэтому вместо запроса $databasepassword
вы запрашиваете объект PDO и храните классы своей базы данных вне webroot.
Это зависит от того, какие векторы атаки могут заставить кого-то иметь доступ к этому тексту пароля, и потребует ли он, чтобы он уже находился внутри вашей файловой системы, если это так, то вы, вероятно, все равно испорчены.
Кроме того, если он является паролем к вашему контенту подписчика supa-secrit, то, что вы потеряли, это некоторые сборы за подписку, если это ваша база данных, у вас могут возникнуть проблемы, если это ваши банковские реквизиты, это хорошо для вы.
Насколько ценна вещь, которую защищает пароль?