Теоретически, можно подобрать по вашему логину пароль (через так называемый брутфорс).
Потом я был удивлён скрипту
Ссылка скрыта от гостей
, вроде как старая версия поисковой формы, но то, что она вытворяет, просто уничтожает понятие защищённого сайта.
Во первых,
Access denied for user 'apache'@'localhost' (using password: NO) in /home/monst637/domains/free-traffic.ru/public_html/search.php on line 166. Путь до файла намекает на логин на хостинге monst637.
Во вторых, стесняет "
'apache'@'localhost' (using password: NO)". Я пока не знаю, что это значит, но отсутствие использования пароля вряд ли относится к чему то хорошему.
В третьих, смущает "
supplied argument is not a valid MySQL result", видно, используется SQL запрос к ныне не существующей базе данных, или к не существующим полям, сложно мне сказать точно.
Ещё одна SQL инъекция -
Ссылка скрыта от гостей
, параметр id_post не проверяется на принадлежание к числу, а это плохо.
Так же палится функция include:
Ссылка скрыта от гостей
. Получается, я могу "прощупать" таким образом файл на сервере, теоретически, ибо параметр page производит вставку в код страницы содержимое php файла, имя которого заданно в том параметре. Весьма опасно, я так думаю.
И напоследок, сайт криво отображается в IE6, причём проблема в кодировке какая то.