Просмотр поста #48544: Cross-Site Request Forgery (CSRF/XSRF)

.
Koenig
(\/)____o_O____(\/)

Да если руки кривые, то дырки будут, а так вроде все фильтруется перед записью в базу. По мне mysqli или PDO юзать нужно.