Na instalação padrão, o settings.php está localizado em sites/default/
. Não há recomendações no site oficial do Drupal sobre a alteração da localização deste arquivo. Isso não representa um problema potencial de segurança? Eu vi servidores da Web Apache eventualmente falhando na interpretação dos arquivos PHP e exibindo o conteúdo do arquivo PHP em puro formato puro / texto, em vez do suposto conteúdo HTML. Isso exporia completamente o usuário e a senha da conexão com o banco de dados, que nem sequer são criptografados. Por que funciona dessa maneira?