Показать сообщение отдельно
Старый 27.02.2009, 16:06     # 5
Gregorius
Newbie
 
Регистрация: 09.03.2004
Адрес: Кишинев
Сообщения: 20

Gregorius Известность не заставит себя ждать
Цитата:
Сообщение от RaZEr Посмотреть сообщение
eval - это прекрасно. пользуйся им как можно чаще
Видимо это юмор такой

Nowal, этот вариант уязвим. Попробуй, например, в форме отправки вместо строки:
Ваш e-mail<br><input type=text name=email size=30><p>
вставить строку
Ваш e-mail<br><input type=text name=email=1;phpinfo();$a size=30><p>

Правильнее, я думаю, сделать так:

$name = $_POST['name'];
$email = $_POST['email'];
$mess = $_POST['mess'];
Gregorius вне форума