Цитата:
Сообщение от MSK
Я сейчас не говорю о том, как загрузить сторонний скрипт, но достаточно подключить инклюдом конфиг к стороннему скрипту и получаешь полный контроль над серврером.
|
Вы говорите так как будто это 5 минутное дело. Это ещё надо очень сильно постараться что бы загрузить свой скрипт, а в подавляющем большинстве случаев - это не возможно. И потом root доступ должен где-то хранится, будь то файл или база, если злоумышленник всё-таки загрузил свой скрипт, то он автоматически сможет попасть и в файл и в базу. Разницы - нет.