Man könnte auch einfach
Code:
<?php
include('<Pfad>/config.php');
echo 'Username: ' . $dbuser . '
Passwort: ' . $dbpasswd;
?>
eingeben, das würde einem bei
normalen phpBB's den Username und das Passwort zur Datenbank ausgeben. Also geht von solchen Dateien schon ein gewisses Sicherheitsrisiko aus.

Da Daniel zu 100% sowohl den Namen und Pfad der config.php als auch die Variablennamen ausgetauscht hat, dürfte es bei der
DP keine Probleme in die Richtung geben (Habt ihr noch ne config.php

).