фухх хорошо что не купил)) я ещё говорил в пабл ничего не кидаешь))
плюс однако.но все же
$id=abs(intval($_GET['id']));
а не
$id=trim(htmlspecialchars($_GET['id']));
да и помоему в бт $id профильтрован глобально гдето в шапке.
Kalaps, Ну подумаешь на говнокодил он малек