ist es möglich eine php datei per browser oder anders runterzuladen und so den quellcode zu sehen?
Problem: in der php datei würde ein msqllogin stehen und ich will nicht, daß hinz und kunz auf die datenbank zugreifen kann, zumindest nicht auf tabllen, die sensible inhalte haben
solange der Webserver richtig installiert ist (wenn nicht, funktioniert PHP eh nicht) und PHP keinen Bug hat (sowas gab es gerade bis zur 4.03), dann kann man den Quelltext auf Clientseite nicht zu sehen bekommen, da er nie auf den Client kommt.
Zur Sicherheit: alles Kritische in eine include-Datei packen, die AUSSERHALB der Webserver-Root liegt.