Просмотр поста

.
HaTTaKe
@llekss (10.04.2011/14:11)
Ай ай ай :

/1302444474anketa/str/anketa.php $message
366:if (mysql_result(mysql_query("SELECT COUNT(*) FROM `wall` WHERE `user_id` = '$user[id]' AND `message` = '".mysql_escape_string($message)."'
Не знаю что это, но слово sql иньекция меня напрягло