.htaccess
é tão confiável quanto qualquer outra diretiva de configuração do Apache, sujeita às seguintes ressalvas:
-
Como o falsificador indicou acima, se você desabilitar a análise
.htaccess
ou a proteção em sua configuração principal do apache, eles param de funcionar. -
Se você desativar diretivas específicas de
.htaccess
(por exemplo, removendo AuthConfig da linha AllowOverride), esses recursos deixarão de funcionar. -
Se o arquivo
.htaccess
for gravável pelo usuário do Apache (ou qualquer usuário que um CGI seja executado como), ele poderá ser modificado por um hacker suficientemente determinado. (Isso é realmente uma coisa - Alguns sistemas de gerenciamento de conteúdo exigem que eles possam modificar o arquivo.htaccess
. Ele pode se tornar uma coisa séria se você tiver uma configuração do Apache danificada pelo cérebro comAllowOverride All
)