Hallo Olaf,
Ausfälle des PHP-Interpreters sind gar nicht mal so selten, (bleiben nur meist unbemerkt und werden von den Providern auch nicht gerade an die große Glocke gehängt.) Fakt ist: Es kann passieren und passiert auch hin und wieder.
Unbestritten gehören da noch weitere Aspekte dazu, damit daraus dann auch wirklich ein echtes Problem wird indem diese Sicherheitslücke auch tatsächlich von dritten bemerkt und ausgenützt wird.
In meinem Fall ist es so, dass ich in der Datenbank (neben WordPress) auch noch andere Daten habe, für deren Sicherheit ich verantwortlich bin.
Ich schlafe halt besser, wenn ich mich auf der sicheren Seite glaube und nicht nur auf mein Glück und Wahrscheinlichkeitsrechnungen oder 2-3 Jahre Erfahrungsberichte vertraue ;-)
Ausserdem: Gerade in der Beliebtheit von WordPress könnte auch der eine oder andere Hacker seinen Anreiz sehen.
Zitat:
Zitat
Die schlechteste Lösung besteht darin, diese config-Datein mit der Endung .php im normalen Dokumentenbaum zu hinterlegen und darauf zu vertrauen, dass Dateien mit dieser Endung immer geparsed werden.
(Quelle:http://www.php-faq.de/q/q-db-passwort.html)
Hallo Lynk,
Das mit include bzw require hat nicht geklappt, da die installationsscripte abwechselnd in verschiedenen Verzeichnistiefen gesucht haben.
Gruß Gegge