а нет не офф)
еще при включоном:
<?php
$act = $_GET['act'];
?>
дыра получается...
чтото вроде етим латают:
<?php
$act=htmlspecialchars(stripslashes(trim($act)));
$act=eregi_replace('"',"",$act);
$act=eregi_replace("[,{}+'$%`^&*%;]","",$act);
?>
но не уверен, потому что непонимаю покачто что делает такой код
подскажите мошт где прочитать или объясните малясь)
Изменил: Андрей (10.01.2010 / 17:16)