Допустим злоумышленник получит доступ к каталогам сайта на запись, и к мускульной базе Каким образом могут внедри дтьь вредоносный код который будет выполнятся на машинах пользователя ? ---- Мои соображения - могут подменить скрипты в каталоге clientscript на свои под одинаковыми именами 2) внедрит вредоносный код в саму базу, (ведь вобла оотуда берет шаблоны и скрипты также ? ) как проверить и защиттится от таких действий ? файлы - понятно можно регулярно скачивать и сравнивать с оригиналом например по crc а как с базой быть. Дамп у меня скачивается ежедневно - запакованный 50 мб распакованный уже под 200 мб как его проверить на вредонсный код ? ---- антивирусы только хидеры проверяют - тут не помогут, да и боюсь не смогут специфический скрипт отловить они. --