Als er niks in staat zal er ook niks inkunnen (tenzij door de gebruiker geupload wordt), het enige risico is, als de directory ook 777 staat, dat elke file wat daarin komt automatisch 777 permissions krijgen, en als dit verkeer/slecht gecode php in zit, dan heeft men een hele grote kans op dat het misbruikt wordt.
Dus meer onder het kopje: voorkomen is beter dan genezen.

