Я использую базы данных плоских файлов (должен) и помещаю apache basic_auth
в папку, к которой я затем получу доступ через PHP fopen()
с именем пользователя и паролем, содержащимися в URL, например:
fopen("http://username:password@domain.com/protectedDir/file.txt","r");
Мне просто интересно, насколько это безопасно с точки зрения любопытных глаз, так как я знаю, POST
и любые другие запросы могут быть отслежены пользователем, но сможет ли пользователь увидеть URL, запрошенный fopen()
к