Просмотр поста

.
k_2
venom (26.12.2011/23:57)
А что это ?
/panel/mod_forum.php $v
596:

$q2 = mysql_query("select * from `forum` where type='a' and `from`='" . $v . "' and refid='" . $id . "'");

SQL Injection!
До этого релиза , п
Доступ к этому месту имеет только администрация ($rights > 7), поэтому некритично.
Но всёже лучше исправить.