Cita: es seguro poner los parametros de conexion a base de datos en un archivito asi sueltito momas, sin encriptar???
... pero cómo vaz a utilizar esos parámetros?. Si van a ser variables PHP (seguramente

) ponle a tu archivo la extención PHP y listo...
Código:
<?php
$user= "juaniperesdelolmo";
$password= "elclasico123456";
?>
PHP es lenguaje del lado del servidor, será interpretado y, a menos que así lo indiques, no "entregará" estos datos.
Saludos!