Просмотр поста

.
AlkatraZ
╭∩╮ (`-`) ╭∩╮
venom (26.12.2011/23:57)
А что это ?
/panel/mod_forum.php $v
596:

$q2 = mysql_query("select * from `forum` where type='a' and `from`='" . $v . "' and refid='" . $id . "'");

SQL Injection!
До этого релиза , п
Тоже исправил.
Что поделаешь, старый быдлокод.
В 4-ке это все давно было исправлено, тут еще по новой придется переделывать.