Полный отчет:
/install.php $hom
53:
mysql_query("UPDATE `set` SET `value` = '$hom' WHERE `name` = 'home'") or die('Error');
SQL Injection!
/install.php $_SERVER
102:
echo '<b>???????µ?? ?????µ ???????°???????»?µ?? ????????????</b> ?±?µ?· ???»?????° ?? ?????????µ<br/><input name="whome" maxlength="100" value="http://' . $_SERVER["SERVER_NAME"] . '" /><br/>';
XSS!
/search.php $_SERVER
10:
echo '<div class="link"><form action="'.$_SERVER['PHP_SELF'].'" method="POST" name="form">
XSS!
wapweb, большое за спасибо скрипт! Сделайте пожалуйста то что в 265 посте написано. Думаю будет удобней)
добавлено спустя 1 час 11 минут:
wapweb, и еще сделайте пожалуйста управление рекламой, счетчиками, более подробную статистику (колличество комментариев, общее число оценок, общее число прочтений) на главной что-то типа "о проекте".