Я использую функцию для загрузки всех файлов в папке, которая выглядит так:
foreach (glob(ROOT ."path/*.app.php") as $file) {
$filename = basename($file, '.app.php');
load_app($filename);
}
Теперь я подумал, что это может быть немного небезопасно, и я почти уверен, что читал что-то об этом зле. Но, думая об этом, я в конечном итоге думаю, что если кто-то может добавить файл в мою корневую папку, получая к нему доступ по FTP, то мои проблемы будут намного хуже, чем просто добавление файла. Не так ли?
Почему я должен избегать этого поведения? Есть ли для этого причины?