Есть еще один способ защиты это не доверять данным из вне и не надеятся на то что разработчики учли все возможные дыры в безопасности т.е. вешать при вызове первым скриптом проверку и фильтрацию входных данных на предмет всяких попыток пропихать XSS и SQL-иньекции + при попытках что пропихнуть себе отсылать оповещение и т.д…
Пункт 5. сомнительный т.к. будет пухнуть база еще и от атачей, да и какой смысл пихать статику (атачи, аватарки) в базу? К тому же это хреново скажется в виде нагрузки на сервак с базой данных. Вообщем пункт 5. очень спорный.
В кач-ве зашиты в папке атачей (с папкой аватарок так же) тоже кладут htaccess-файл и в нем блочат все расширения файлов кроме разрешенных.
Странно. Почему Symantec Endpoint Protection не попал в тестирование? Имхо очень зря автор тестирования его не протестил.
Хотя может быть есть смысл компаративные антивири отдельно тестировать.
В кач-ве зашиты в папке атачей (с папкой аватарок так же) тоже кладут htaccess-файл и в нем блочат все расширения файлов кроме разрешенных.
Для примера вот ссылка: flowplayer.org/tools/demos/tabs/accordion-horizontal.html
Агрегатор есть в примерах
Почему же не было DirectX 4?
Хотя мое имхо не надо мешать операционной системе мешать корректно звершать работу.
Хотя может быть есть смысл компаративные антивири отдельно тестировать.