C'est certes vexant mais au moins tu sais que c'est une grave erreur.
À ce que je vois tu utilises le mysql_query de Mijago, qui est une véritable horreur en termes de performance.
Ce mysql_query qu'a fait Mijago c'est un script qui ouvre une connexion à partir du mot de passe défini dans ton db/conf.txt
Déjà en terme de sécurité c'est pas bien malin. Ensuite, ce que le script fait pour une seule requête c'est, dans l'ordre:
Ouvre le fichier conf.txt
Lit son contenu pour récupérer le mot de passe
Trie les données pour tirer uniquement le mot de passe
Ferme le fichier conf.txt
Utilise le client mysql du serveur avec le mot de passe récupéré
Exécute la query, puis ferme le client mysql
Imagine si tu fais 3 queries d'affilée, la joie que c'est en terme de perf...
Edit: de plus, pour appliquer les bonus une fois changés avec ta méthode, il faut se reconnecter à chaque changement.