Например, если у меня есть страница входа в систему и я добавляю «include ('process.php')» вверху страницы с подключением к базе данных, это небезопасно?
Нет.
Возможно, человек, который сказал вам это, говорил о чем-то другом - например, о включении файла с использованием динамического значения, полученного из параметра GET, или об использовании удаленных включений http://
, или, как упоминает @AlienWebguy., имея пароль, включите в веб-корень.Но использование включает в себя не является небезопасным.