что мешает тогда оставить бегдор ввиде xss?
да, вы правы, ничего не мешает, и клиентская часть конечно будет доступна. но насколько я понимаю, потом надо будет еще вынудить юзера перейти по этому адресу? а в таком случае разве есть разница куда записать - в index.html или в luboydrugoy.html? ведь юзеру все равно по сути какую ссылку подсунуть.
Хватит пи *** меряться.
да никто и не меряется. я вообще не отношу себя к экспертам в этой области. исключительно рассуждаю, могу и ошибаться.
файл-пустышка нужен только в подпапках первого уровня вложенности от корня сайта, глубже - не нужно
как думаете, почему?