Просмотр поста

.
djpasica

+1 дыра... sql inj
__
[fix] заходим в addfile.php строка 204, заменяем на

$dir = abs(intval($_GET['dir']));