Пользователи, как правило, копируют и вставляют URL-адреса прямо из своей адресной строки в электронные письма, блоги и т. Д., Сохраняют их в закладках и т. Д.
И такие вещи, как плагины или даже другое программное обеспечение, которое читает, например, свойства окна (альтернативные оболочки, менеджеры тем, программное обеспечение для специальных возможностей), могут заканчиваться информацией. И они могут, например, аварийно завершить работу и автоматически отослать данные о сбоях своим разработчикам.
И черви, гораздо менее изощренные, чем келоггеры, - например, такие вещи, которые требуют screendumps - могут получить пароли таким образом. Иногда даже программное обеспечение безопасности, например, если развернуто в корпоративной сети.
А если у пользователя есть локальный прокси-сервер, то он может общаться в незашифрованном виде с прокси-сервером, который, в свою очередь, разговаривает по SSL (не так, как это должно быть, но это происходит).
И по этим и другим причинам URL-адреса с именами пользователей и паролями, которые раньше были стандартными - например, FTP-URL с именами пользователей и паролями в сегменте полномочий - теперь обычно запрещаются браузерами.
http://tools.ietf.org/html/rfc3986#section-7.5
Итак, решительное НЕТ, НЕ ДЕЛАЙТЕ ЭТОГО.