1) Обойти защиту .htaccess можно только создав .htaccess с нужними ебе правами в более васокой дериктории и отменив этим правила для нижерасположенных дерикторий.1. Если взломают?
2. Для тебя т овсе открыто
2) Пассы я поменять могу, но мне их не видно точно также как и прочим желающим.
Вот тебе ради интереса листинг куска файла 2.php папки members (мой тестовый юзер)
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Если тебе хочется проверить насколько защищен пароль. Единственное замечание, данный хеш я сделал на локалхосте с помощью встроенной генерации пароля когда он высылается на майл. Если на хостинге нету сендмайл и юзер может сам пароль ставить то естественно сломать его проще намного.