
Сообщение от
noggano77777
Serberg, может загрузку картинок для обычных пользователей отключить ?
Да причем тут картинки, можно даже через загрузку аватара форум взломать, если в папке с аватарами не запретить исполнение скриптов. Бормотуху уже 2 раза так ломали, в первый раз я об этом узнал только, а во второй - забыли прописать правило в конфиг nginx'a.