A prática usual é colocá-los em um arquivo separado e colocá-lo fora da raiz da web. Veja esta resposta para detalhes.
Usando Python e MySQL no Processo ETL:Usando Python e SQLAlchemy
Noções básicas de criptografia de banco de dados do servidor MariaDB
Atualização de esquema online no MySQL Galera Cluster usando o método RSU
Como obter valores máximos e mínimos de uma tabela usando a função agregada - Tutorial SQL Server/TSQL Parte 129