Ist das nicht nahezu immer so?
Zumindest große Seiten machen das auch so - so schlimm kann das nicht sein, Passwörter unverschlüsselt im Klartext abzulegen.
Und selbst wenn nicht. Der User, der Zugriff zu Deiner PHP-Datei hat, die ein ausserhalb des htdocs liegendes Passwort abgreift, hat auch schon sehr bald Dein Passwort.
Wenn irgendjemand Zugriff auf Daten außerhalb des www-Wurzelverzeichnisses hat, ist ein unsicheres Admin-Passwort das kleinste Problem.
Es geht bei der Passwortsicherheit schlichtweg darum, dass jemand - sollte er an die Passwortdaten kommen - nicht das Klartextpasswort erhält, welches möglicherweise auch noch anderswo in Verwendung sein könnte. Ungeachtet dieser Tatsache: wer sein Admin-Passwort universell verwendet, ist aber ohnehin nicht zu retten.