Этот код тебя совсем не интересует?
Уймись со find своим сканером
function my_esc($str)
{
return mysql_real_escape_string($str);
}
VIP, ну догда вопрос что это setcookie('pass', cookie_encrypt($_POST['pass'],$user['id']), time() 60*60*24*365);
сохранение данных в куки facepalm
JIOX
PluginS, сам ты лох
Забей на сканер, учи php, изучи структуру движка, а потом лезь с закрытием уязвимостей...
Зря вы его засрали. Так-то скули есть.
Всеровно можно взломать социала дело там то еще много-скрипт типа экспонат для начинющих сайто стройтелей, полюбитесь движком и.т.д
cookie_encrypt($_POST['pass'],$user['id']), time() 60*60*24*365);
а разве тут дыра? в куки пишется зашифрованая инфа ибо насрать что в $_POST