Комментарии:
tinka47 27 Дек 2013Автор темы
Jvk35, echo "<title>Новости ".htmlspecialchars($_SERVER['SERVER_NAME'])."</title>n"; ну это не дирка то
Jvk35
tinka47,
Это ты сканером ищеш? Ты так больше дыр на делаешь.______________________
AptEntity96
tinka47 27 Дек 2013Автор темы
Jvk35, а что тогда то а здесъ првилъно зделала echo "<title>Новости ".htmlspecialchars($_SERVER['SERVER_NAME'])."</title>n";
tinka47 27 Дек 2013Автор темы
вот SQL IJECTION mysql_query("INSERT INTO `z_chat` (id, id_room, id_user, time, msg) values('', '".$id."', '$user[id]', '$time', '".my_esc($msg)."')");

