Например функцией фильтрации
Mobil™, и чем же они отличаются тем что mysql_real_escape_string() используется в php 5.3 заместь mysql_real_escape_string() можно вот так my_esc()
Jvk30, my_esc() используеться только в движках это не стандартная функция PHP
Вот етот код echo \"<img src=\'/style/icons/new.gif\' alt=\'*\' /> <a href=\'/news/news.php?id=$news[id]\'>$news[title]</a>\\n\";
в файле sys/inc/news_main.php если у тебя dcms-social 1.7.2 то замени на етот и дырко нет echo \"<img src=\'/style/icons/new.gif\' alt=\'*\' /> <a href=\'/news/news.php?id=$news[id]\'>\".htmlspecialchars($news[\'title\']).\"</a>\\n\";
в том файле!Это автору темы!
А вообще дыры есть ?и как защита?
Добавлено 11.07.13 в 00:56:03:
???