Ben resimleri veri tabanına yüklüyorum mesela. Böylece klasörlere CMOD 777 vermek zorunda değilim.

Config gibi şifrelerin kayıtlı olduğu dosyalara direkt erişimi engellemelisin.

Ama zaten
$link = mysql_connect("localhost","janocan","sifresizgir");
şeklindeki bir kodu göremez ki. Buna direkt ulaşsa dahi bembeyaz bir sayfa görür, çünkü HTML'ye çevirilecek bir kodr yok ortada.