# MARAZM (17.04.2016 / 12:13)18 SQL-Inj там нашел вчера
1.$name=trim($_POST['name']); дырко в админке во многих файлах
2.$type = $_FILES['file']['type']; не зачем фильтровать trim'om в админке
3.$name=$_POST['name']; cовсем дырко в админке в 7 файлах
4.