zu 1: header.php entsprechend umschreiben (erweitern) und die sidebar.php um den Code berauben.
zu 2: Was verstehst du unter simpler Textdatei? Ist halt ne PHP Datei und die sind nun mal "Textdateien". Solange das PHP Modul deines Servers nicht abstürzt, kann diese Datei auch keiner auslesen, da diese von diesem geparsed wird, bevor sie an den Client geschickt wird. Kannst ja evtl. noch die CHMOD Recht ändern oder eine .htaccess Datei für die config setzten.
Ich sehe allerdings nicht wirklich eine Sicherheitslücke in der Datei.
Hallo,
ok falsche Formulierung, mit simpler Textdatei meine ich, dass der Inhalt im Klartext zu sehen ist. Username und Kennwort sind nicht verschlüsselt abgelegt und eigentlich von jedem einsehbar. Von einer Sicherheitslücke bin ich nicht aus gegangen, mache mir nur meine Gedanken, da kein Wort dazu in den Dokus zu finden ist. Ob die Konfigurationsdatei durch das PHP-Modul gesperrt wird, weiss ich nicht. Vielleicht reicht auch nur das Setzen der entsprechenden Berechtigung, wie Du es ja vorgeschlagen hattest.
Vielen Dank und
Grüße
bademeister