Trace писал(а):
А кто сказал, что это форум Диалога?
И потом, в чем ненормальность скрипта?
Можно пример неуязвимого скрипта?

Ну хотя бы за парольного форума!!!
После того как я создал новый раздел с паролем, я установил на него права т.е доступ для Админов полный, для Модераторов полный, доступ для бота закрыт, для гостей - только для чтения, ну и для зарегистрированных пользователей - стандартный доступ с опросами, с виду как бы всё хорошо)) вводить пароль нужно не только пользователям но и модераторам и администраторам.
Так как я малость любопытный я решил надуть сам себя)) зарегистрировался у себя на форуме под новым ником, зашел в запароленный раздел где соответственно нужно было вводить пароль)) по тыркался туда и нашел выход)) выход прост! нужно всего лишь зайти в профиль любого человека у которого есть доступ к этому разделу и нажать на ссылочку "Найти сообщения пользователя" нажимаем на неё и нам выпадает список сообщений пользователя)) нажимаем на его любой пост и попадаем в запароленный раздел без всякого ввода пароля))
так что думаю много багов,глюков,а так же уязвимостей:):):):):) в phpbb3
в платных скриптах их намного меньше,но тоже есть ,если долго подумать над скриптом:)