Да ладно, что запрещено?
Все зависит от добросовестности сайтостроителя.
Если к примеру он захочет. то весьма легко сможет дописать к Login.php маленький код, который будет логировать пароли его посетителей.
Этот модуль сродни тому, который позволяет админу читать чужую почту.
---
Посему, существует народная мудрость: "не применяй одни и те же пароли на разных сайьтах".
Или по крайней мере, не используй свой основной пароль на всяких левых ГС, придумай для них что-то отдельное ![]()