troublegum
Новичок
Безопасность скрипта
Господа, подскажите пожалуйста где в этом куске скрипта ошибки в безопасности. 
PHP:
<?
if ($HTTP_POST_VARS["action"] == "show")
{
show();
}
elseif ($HTTP_POST_VARS["action"] == "edit")
{
edit ();
}
function show()
{
echo "show";
}
function edit()
{
authentication ();
echo "edit";
}
function authentication ()
{
if (!isset($_SERVER['PHP_AUTH_USER']))
{
header("WWW-Authenticate: Basic realm=\"My Realm\"");
header("HTTP/1.0 401 Unauthorized");
echo "Пожалуйста введите свой логин и пароль!\n";
exit;
}
else
{
if ($_SERVER['PHP_AUTH_USER'] != $user || $_SERVER['PHP_AUTH_PW'] != $password)
{
echo "Вы ввели не правильный логин или пароль!";
exit;
}
}
}
?>

