на директории в которых исполнение php файлов не возможно - однохренственно. Корректные права половина хостеров не поддерживает, в идеале ставить 755. По рекомендациям автоматических установщиков в том числе установщика битрикса 777 на uploads - нормальная практика на шаредах.
Темболее прямой доступ стандартными политиками .htaccess и nginx (в рекомендациях по конфигурированию) - запрещает к файлам шаблона и любым другим файлам не входящим в whitelist. Только к статичным файлам. При верном конфигурировании, статичные файлы отдаются на прямую с диска без возможности подсунуть в них php код.
Не мешает конечно подсунуть xss или csrf либо стучалочку, при возможности. Но для начала надо бы попасть в директорию. А при верном конфигурировании домашних директорий, 777 на каталог не много даст возможностей.
Вот если на весь октябрь поставишь 777, тогда да, будет проблема) Возможность при ошибке конфигурирования, залить файл, переместить в корень, запустить и модифицировать любой файл ядра.
Вот если на весь октябрь поставишь 777, тогда да, будет проблема) Возможность при ошибке конфигурирования, залить файл, переместить в корень, запустить и модифицировать любой файл ядра.
Тот неловкий момент, когда построил блог в проекте на rainlab blog, но не смог нормально сделать теги к записям и нужно переделывать все под INDIKATOR News & Newsletter 🤦♂️
Тот неловкий момент, когда построил блог в проекте на rainlab blog, но не смог нормально сделать теги к записям и нужно переделывать все под INDIKATOR News & Newsletter 🤦♂️