PaRtiZzaN, да вообще переходы, может и Гет запросы, так как sql inj тоже присутствует
Koenig, Короче нужно вообще все данные фильтровать в скрипте?
PaRtiZzaN, не все. но то что приходит от клиента надо фильтровать, форма загрузки это вообще отдельный разговор
PaRtiZzaN, скорее всего через форму и был взлом, я прям в арбузе могу стереть ограничение на тип выбора и лить что угодно
Koenig, Как посоветуешь сделать жёсткое ограничение?
хотя там надо строку одну добавить
PaRtiZzaN,
http://johncms.com/forum/index ... 05573
тут вообще пока не сохранишь сам, файл в памяти