Научите искать дирки в коде, и крить их.
Тот, кто понимает и знает не плохо пых, самостоятельно может найти и закрыть. Учи пых
Вот одна из частых дырок, которые допускает человек незнающих php:
Неправильно (дырка):
echo"".$autor['lox']."";
Правильно:
echo $autor['vserovno_lox'];
это не дырка, а не правильный синтаксис)
echo htmlspecialchars($autor['lox']);
это если при записе не удалили лишнее.