Наиболее типичные дыры (как и в этих случаях) это URL Spoofing и SQL Injection. Как ни странно но об этом даже мануал по ПХП пишет. Но почему некоторым влом сделать хотя бы примитивный кастинг
$id= (int)@$_GET['id']
Блин, ребят! Ну нафиг это делать-то? Я ссылку выложил не для того, чтобы вы там материться начали... Нехорошо получается как-то. Мат уберите весь!!!
P.S. А то, что многие из нас умеют вставлять в форму теги <h1> и <font color="red"> - это ОЧЕНЬ отрадный факт. Поразили меня...
Порнушки? Ну это уж крайняя мера... Через пару дней если наш горе-админ не догадается, как мы "хакнули" его сайт - повесим порнушку... А пока что мне нравится, что там сейчас происходит
А я еще не понял прикол: в статистике написано, что участников 14680 человек. А я насчитал только 1500... Дурят нашего брата-рекламодателя, получается...???
P.S. А может я просто ничего не понял?