Salut,
Tant que tu sécurises avant l'insertion et à l'affichage, ça revient au même qu'avec une bdd, il y a juste le dossier qui contiendra ton fichier où tu peux mettre une sécurité supplementaire, le couple htaccess-htpasswd, redirection htaccess en précisant bien que tu refuses l'url de ton fichier.
Après ça, pas grand chose d'autre à rajouter