по этому адресу есть чат, так вот php.spb.ru/chat есть исходники этого чата скока исходники не смотрели, не можем найти дыру... тк чат этот сильно распространён то хотелось бы узнать, что наши многоуважаемые хакеры нашли... помню валялась прога для обхода бана на этих чатах, тк банят они по ID .. ЗЫ взялся из-за [не хочу материться] админа
возможно уязвимости в чате есть... можно поробовать использовать снифер... Поставить допустим где нибудь этот чат и посмотреть какие пакеты посылает админ и пользователей... ну и может в этом что то найдется.
ДА это неплохой чат, в книге по Php он описываеться как довольно таки профисиональный. Кстити от создателей RemoteView которым мы срадостью пользуемся (=