Оба сайта находятся на одном фтп аккаунте на одном хостинге.
Файл xml находится на сайте 1 в папке xml, а выводится информация из него на сайте 2.
Файл открыт только для чтения с правами 644
"программист" пишет мне:
Злоумышленники получат доступ к файлу и тебе могут тогда подсунуть скриптик который подставит твоих пользователей
Как он получит доступ к файлу, если у него нету доступа к фтп и админке сайта? В таком случае можно в любой js файл подсунуть скриптик. Он говорит, что решить эту проблему можно таким образом: xml файл переместить на тот сайт где и выводится информация.
Он прав? Я конечно извиняюсь за такой глупый вопрос, но мне нужно подтверждение веб программистов что он не прав.
Больше всего я ржал над этим:
решить эту проблему можно таким образом: xml файл переместить на тот сайт где и выводится информация.