Обойти...хм...не уверен, разве что перехват передаваемой серверу имформации...
А если есть скуля+права на чтение файлов(file_priv=Y), то можно прочитать .htaccess с помощью функции load_file(), а с него в свою очередь выдрать путь к .htpasswd...
Больше сказать ничего не могу...
Последний раз редактировалось -m0rgan-; 03.04.2009 в 16:58..