if(isset($_GET[\'include\']))include $_GET[\'include\'];
вверх
$msg = $_POST[\'msg\']; а как такую язву исправить??
х.з мое дело найти узвимости а закрывать эт не проблема))
INTELLECT,Вот там все есть: Читай тут