من قبلا از نسخه ی نال شده استفاده میکردم
سایتم دیفیس شده بود در صورتی که طرف حتی یکبار هم با رمز لاگین نکرد و نیازی به یوزر پسورد نداشت
فقط باید پوشه های پیوست فایل که برای تیکت ها هستن رو امن کرد تا وقتی شل آپلود شد ندونن کجا هست
برای امن کردن whmcs بیشترین تاثیر با attachment - download هست
اینو از روت خارج کنین از جوجه هکر و متوسط هکر و مردم ازار در امان میمونین
پ.ن: با این کاری که استارتر میگن امنیت نه تنها زیاد نمیشه برعکس شاید باگ هم باشه و امنیت منفی 100 بشه