Krite (08.03.2012/07:16)я это писала имея отдаленное представление о php, так что не ручаюсь ни за одну строчку, дыр в принципе ни быть не может
Для чего заглушка @? ну и дальше там по коду?$mass = mysql_fetch_array(@ mysql_query("select * from `users` where `name`='" . $massiv1['author'] . "<<Все не смотрел но вызывает подозрения на sql injec
если вы что -то когда -то делали в бреду, то так писалась эта вещь