Hi Andy,
wenn du dem WP die Konfigurationsdaten wegnimmst, wie soll es dann funktionieren?
Angreifer können durch MySQL Injections in die Datenbank eindringen, es gibt also nicht nur einen Weg, den du schützen musst.
Die Webseite liegt nicht auf deinem Rechner, die ist auf dem Webserver.