Предотвращение заливки шелла в DLE

Данный хак запрещяет заливку исполняемых файлов через стандартные средства загрузки DLE.
Установка:
Открыть engine/inc/files.php и найти:
$allowed_files = explode( ',', strtolower( $config['files_type'] ) );
Заменить на:
$allowed_files = explode( ',', str_replace(array("php","phtml", "htaccess", "cgi", "pl", "fcgi", "fpl", "phtml", "shtml", "php2", "php3", "php4", "php5", "asp"), md5(time() - rand(30,60)), strtolower( $config['files_type'] )));