Хранение файла конфигурации

Подскажите, в каком случае достигается наиболее высокий уровень безопасности хранимого файла конфигурации ?

    1 - .ini и запрет по .htaccess
    2 - перемещение файла конфигурации за пределы папки root хоста (например, у nginx, говорят, самое то)
    3 - .php 
    4 - БД

Если есть другой вариант, буду рад послушать )


Ответы (1 шт):

Автор решения: Andrew

Если Вы все делаете осторожно и как следует, то ни у кого не будет доступа к файлам конфигурации даже если они лежат в рутовой папке проекта. Да что там говорить при адекватной настройке можно сделать так что бы этот файл был недоступен даже если ФТП в папку где он находится.. К примеру в Laravel - конфиг файл хранится в корне проекта, и это никому не мешает. в Ruby on Rails - точно так же..

А вообще интересную стать видел давно. https://habr.com/ru/post/330772/ Стоит ознакомится

→ Ссылка