Думаю у автора нет ответа на него гг автор крой тему, горе кодер
А мне кажется это не автор горе-кодер, а вы тупо троллите и ему не хочется отвечать тем же.
надо быть полным идиотом, чтобы $_GET, $_POST или $_REQUEST переменные использовать в запросах) такой ответ устроит)))
anti_dot, ухаха, насмешил, сам понял что сказал... Про оптимизацию кода слышал?
Хорошо вот код кто скажет где тут дырка?<?php
define ( \'READFILE\', true );
include_once(\"inc/core.php\"
include_once(\"inc/fmysql.php\"
include_once(\"inc/fnc.php\"
title(\"Главная\",$meuser,$auth);
//Счетчики
$days = 2; // число дней
$times = $days * 60 * 60 * 24;
$online = mysql_num_rows(mysql_query(\"SELECT * FROM `user` WHERE `date_last` > \'\".($time-600).\"\'\"); //Онлайн
$us = mysql_num_rows(mysql_query(\"SELECT id FROM user\"); //Пользователи
$qv = mysql_num_rows(mysql_query(\"SELECT id FROM qv\"); //Гостевая
$ne = mysql_num_rows(mysql_query(\"SELECT id FROM news\"); //Новости
$fo_upd = mysql_result(mysql_query(\"SELECT COUNT(*) FROM `forum` WHERE `id_them` != \'0\' AND `time` > \'\" . (time() - $times) . \"\'\", 0);
$fo_update = ($fo_upd > 0 ? \' <span style=\"color: #FFFF00;\">+\' . $fo_upd . \'</span>\' : \'\'); // обновленные
азазазазазазазазазазазааз