Zameral by som sa hlavne na ten PHP kod. Musi si to pozriet niekto kto ma o PHP paru. Hlavne ci su osetrene vsetky vstupy, premenne, inicializovat premenne pred pouzitim, vypnut PHP globals, ak tam je aj SQL tak tam si davat 3x pozor a poriadne osetrit vsetky vstupy, radsej byt paranoidny a vyhodit zo vstupov vsetky znaky okrem pismen :)