А что там с уязвимостью?Проверял или нет?
если даже есть уязвимость, то только в открытие архива, думаю надо убрать открытие архива.
Mobula(03.11.2008/17:47):" если даже есть уязвимость, то только в открытие архива, думаю надо убрать открытие архива. "
она там и есть
у тя щас там архив лежит bggphtml.zip
в нем шелл bgg.phtml.sisx если
у тя проверка там по принципу ЕСЛИ НЕЗАПРЕЩЕНО ТО РАЗРЕШЕНО то он выполница
я у ся просмотр содержимова только сделал на пока а скачивание не стал
http://alenka-mobi.ru/up/
я видел и сразу пошел тестировать на денвере, файл открывает, но не выполняет.
Щас тогда уберу открытие архива, так безопаснее будет.
у меня VDScenter. Вот без открытия архива.
Все равно все файлы проходят модерацию, ZIP не откроешь пока админ не подтвердит.
Mobula(03.11.2008/18:07):" Все равно все файлы проходят модерацию, ZIP не откроешь пока админ не подтвердит. "
а те это самому ненадоест проверять?
мне допустим на это времени жалко и ты на сайте не 24/7 это полюбому