Nun wäre es ja theoretisch möglich gewesen, dass jemand den Webspace aufruft, eine externe DB angiebt und dann anschliessend das frische CMSMS verunstaltet...

Wäre es nicht sicherer, wenn man bei der Installation noch überprüfen würde, ob der User FTP oder Shell Zugriff hat, indem er ein File modifizieren muss? (Wie es bei der Gallery 1 und 2 gemacht wird)
War nur so eine Idee
