در ليچر تنظيم كرديد كه پسوند فايل هاي php مخفي بشه؟
امكان extract كردن فايل ها رو هم اگر باز هست موقتا ببنديد و ببينيد بعد از extract كردن يك فايل zip حاوي برنامه هايي با زبون هايي مثل php قابل اجرا ميشوند يا خير
مورد بعدي
در پوشه اي كه فايل هاي سيستم ليچ ميشوند يك كد htaccess بذاريد و تمام درخواست ها رو دانلود رد كنيد...يعني هيچ فايلي اجرا نشه فقط براي دانلود باشه...