Znalazłem dość poważny błąd, mowa o SQL Injection. Oto dowód:
Kod
http://spam/index.php?page=news&id=5+and+1=2+union+select+1,database%28%29,@@version_compile_os,4,@@datadir,user%28%29,version%28%29--
Więcej nie ruszałem, bo nie mam czasu, chęci ani prawa. W sumie tyle, reszcie się nie przyglądałem. Poprawcie to proszę. Pozdrawiam, lwc.