so könnnten zwar gefährliche scripte drinne laden aber der angreifer kann sie net ausnutzen weil die datei nicht ausgeführt werden darf....
Denkfehler!
Die Sicherheit ist nur dann gegeben, wenn keine LocalFile-Inclusion-Lücke existiert. Wenn aus irgend einem Grund auf der Seite selbst oder in einer fertigen Web-Applikation auf dem Server (z.B. Foren-Software, phpMyAdmin) eine Lücke existiert, mit welcher man beliebige Dateien auf dem Server includen kann, dann nützen die Einstellungen in der .htaccess auch nix
und ein Grund, weshalb finfo_file noch so selten genutzt wird:
weil es erst seit php 5.3 drin ist und auf vielen Servern noch php 5.2.x läuft...