Hm... Faktem rzeczywiście jest, ze maksymalne zabezpieczenie to nie pokazywać nikomu linka.

Na dysku php i txt owszem to to samo ale już na serwerze nie.

Tak? W takim razie wskaż mi taki program, bo jakoś średnio mi się chce wierzyć. Raz tak kombinowałem i za każdym razem w ściągniętym pliku dostawałem tylko wynik strony po przetworzeniu.

Wątpie czy by mu się chciało ;P
No i co do ciasteczek, to przecież login i hasło są zapisane w md5. Jak wy chcecie to niby odszyfrować?
No ale fakt, faktem, że jeżeli można no należy zapobiegać przed ew. włamaniem