Alltså, .htaccess är bara en fil som används för undantag från konfigurationsfilén och har väl egentligen inte någon egen "säkerhetsnivå". Om du syftar på autentiseringsfunktionerna: Jorå, de är väl rätt OK (även om det mig veterligen inte finns något inbyggt stöd mot t.ex. lexikonattacker), men om man använder "plain" som autentiseringsmetod skickas lösenordet okrypterat över nätet.
Attsingens, det var basic det hetter, inte plain :)
Du ändrar autentiseringstyp med direktivet AuthType (RTM) men jag vet inte hur bra idé det är, jag tror att stödet kan vara lite knackigt i olika webbläsare.
jo jag såg också det... fast såhär säger min (nyinstallerade :) ) sniffer om traffiken mellan min webbserver och min arbetsstation:
Authorization: Basic Z3JleW1hbmU6NDk3NzE4Mw==.
det va det enda jag kunde hitta av intresse... (jag har inte hittat funktionen för att skriva en logfil än.. :) därför kan jag inte posta hela dialogen)
Det är inte "plain text", men det är bara base64-kodat (har för mig att det är base64 som används i.a.f.). Det är ingen krypteringsalgoritm, och är absolut inga problem att avkoda. Så i praktiken är det inte ett dugg säkrare än om det vore i klartext.