Поместите конфигурацию в каталог, который не читается веб-сервером, но доступен для чтения для приложения. Как правило, у вас есть определенный каталог, который может быть прочитан веб-сервером, например, «web», «www», «public» или «public_html». Убедитесь, что вы поместили его в каталог ниже этого.
Таким образом, ваше приложение может прочитать файл:
$cfg = parse_ini_file(
realpath( dirname( __FILE__ ) . '/../' ) . '/config.php'
);
Ваш веб-сервер не знает, как его достичь, поэтому он защищен.