Прежде всего, ваш config.php не должен быть общедоступным из Интернета.Ваш веб-сервер должен иметь возможность включать файл, когда это необходимо, но сам файл никогда не должен обслуживаться на вашем веб-сервере.При правильной конфигурации вам не нужно беспокоиться о том, что кто-то "найдет" ваш config.php через браузер.
Кроме того, на стороне базы данных вы должны настроить базу данных так, чтобы она принимала соединения только с вашего веб-сервера (-ов).Он не должен быть общедоступным для кого-либо в Интернете.
Если на вашем веб-сервере уже есть кто-то, кого там быть не должно, возможно, у вас возникли более серьезные проблемы.Это может быть неизбежно в некоторых сценариях общего хостинга, но если это важно, обратитесь к частному серверу или хостинг-провайдеру, который правильно настроит для вас разрешения.