А цитирование теперь у всех так прикольно работает?
upd. У всех :) Круто!
Умко в шоке ...
Так речь об "отказаться от фтп совсем" не идёт :) Только от не зашифрованного фтп.
Если фтп-сервер со своей стороны поддерживает шифрование, то юзеру у себя в программе нужно лишь включить одну галочку и всё.
P.S. .ftpaccess поддерживают, к сожалению, не все ftp-серверы
Для первой ситуации оба RewriteCond у вас лишние.
Для второй ситуации советую почитать про переменную %{QUERY_STRING}.
Именно её нужно будет задействовать в условии RewriteCond для второго RewriteRule.
Всё-таки, поднять TLS на сервисах на сервере и использовать штатный функционал клиентов гораздо проще и надёжнее, чем гонять трафик по туннелям.
Рекомендую сосредоточить свой поиск в этом разделе
Насчёт нотепада не знаю, но вообще регулярка такая
/'([^\']+)'([^\"]+)""/'\1'\2"\1"/
Дык если трафик сниффится, то волей-неволей откажешься от простого фтп и простого хттп :) А иначе, что ж, и в гости не сходить?
Само собой, я ж об этом написал.
Но, тем не менее, у меня один раз упёрли пароль от http-авторизации именно таким образом.
Сходил в гости, залогинился на сайт со своего компа, а потом в логе появились авторизации из сети того самого домашнего провайдера :D---------- Добавлено 26.07.2017 в 14:24 ----------
Если вирус на компьютере, то ему по трудозатратам примерно одинаково, что отправить своему хозяину один лишь клавиатурный ввод, или клавиатурный ввод + закрытый ключ, или клавиатурный ввод + закрытый ключ + пароль от ключа :)
Да не, ну само собой, если пароли и данные передаются в открытом виде, то шансов, что их уведут, гораздо больше.
Хоть это далеко не самый распространённый способ хищения, пренебрегать безопасностью не стоит :)
У многих хостинг-провайдеров, к сожалению, до сих пор нет безопасного FTP даже как опции.