Ich denke, es geht in diesem Zusammenhang gar nicht um Sicherheit (die wäre ja gegeben), sondern um Performance. Es dürfte schon einen Unterschied machen, ob man eine Datei tatsächlich als PHP-Code inkludiert, denn dann muss sie ja geparst werden, oder ob man sie einfach einliest und ausgibt.
Wobei das Menü eigentlich ein schlechtes Beispiel ist, denn das wird, wenn man es gut macht, nicht auf jeder Seite gleich sein.
--
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
Self-Code: sh:( ch:? rl:( br:> n4:( ie:{ mo:) va:) de:> zu:} fl:| ss:| ls:~ js:|
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
Self-Code: sh:( ch:? rl:( br:> n4:( ie:{ mo:) va:) de:> zu:} fl:| ss:| ls:~ js:|