Se você estiver preocupado com a segurança, use HTTPS para ambos.
Eu duvido que você seja atacado assim, mas nunca sabemos e a maneira que você permite que o script rode automaticamente é bastante arriscada. Observe que todos os sistemas que acessam esse arquivo se tornam vulneráveis caso o servidor seja comprometido.