.htaccess é tão confiável quanto qualquer outra diretiva de configuração do Apache, sujeita às seguintes ressalvas:
-
Como o falsificador indicou acima, se você desabilitar a análise
.htaccessou a proteção em sua configuração principal do apache, eles param de funcionar. -
Se você desativar diretivas específicas de
.htaccess(por exemplo, removendo AuthConfig da linha AllowOverride), esses recursos deixarão de funcionar. -
Se o arquivo
.htaccessfor gravável pelo usuário do Apache (ou qualquer usuário que um CGI seja executado como), ele poderá ser modificado por um hacker suficientemente determinado. (Isso é realmente uma coisa - Alguns sistemas de gerenciamento de conteúdo exigem que eles possam modificar o arquivo.htaccess. Ele pode se tornar uma coisa séria se você tiver uma configuração do Apache danificada pelo cérebro comAllowOverride All)