+1 дыра... sql inj __ [fix] заходим в addfile.php строка 204, заменяем на
$dir = abs(intval($_GET['dir']));