Дополнительный прием заключается в использовании отдельного файла конфигурации PHP, который выглядит следующим образом:
<?php exit() ?>
[...]
Plain text data including password
Это не мешает вам правильно устанавливать правила доступа. Но в случае взлома вашего веб-сайта, «require» или «include» просто выйдут из скрипта в первой строке, поэтому получить данные еще сложнее.
Тем не менее, никогда не разрешайте файлы конфигурации в каталоге, к которому можно получить доступ через Интернет. У вас должна быть папка "Web", содержащая ваш код контроллера, css, картинки и js. Это все. Все остальное уходит в автономные папки.