genauk, А ты тему читал? Это будет, авторизация написана на проверку разных ников, потому и требует логин вводить, если бы по другому, то можно было только пароль оставить, будут полномочия и даже доступ к определенной папке, и не выше. Защита уже присутствует, точнее она используется уже, чтоб пользователя выше корневой директории хоста не вышел, по идеи хост не даст. А если и даст, то это большая уязвимость для хоста, так как скрипт работаем в пределах доступа пхп прав