Danke hshl,
das schützt dann auch gegen Ausfälle des Parsers oder Probleme wie im Link des ersten Posts beschrieben. Jetzt "fühl" ich mich noch besser.
Edit: hier http://www.php-faq.de/q-db-passwort.html hatte ich übrigens noch andere Lösungen und deren Bewertung gefunden. Ein Teil davon ist allerdings nicht ohne Eingriffe in die Original .php Dateien von Wordpress möglich. Weswegen ich erstmal nur die .htaccess Lösung wähle. Ohne das wäre mir der Ansatz den WP gewählt hat (auf funktionierenden Parser hoffen) zu unsicher.