TeeM
У файлов, которые он создает, убирай права на выполнение. 'x' то есть. Оставляй rw для тех пользователей, от которых выполняются скрипты и сам апач .
и тама еще наверно в этой папке будет генерица еще один PHP-скрипт
Вот это уже - потенциальная дырка.
|