Что тут непонятного? Весь этот твой код отправляется на мою машину и исполняется у меня, чо хочу с ним - то и делаю. Захочу - переопределю функцию checkForm на свою без всяких проверок. Захочу - вообще не буду открывать браузер и отправлю запрос через curl.
Код:
|
curl --data-urlencode "\
fio=Satan\
&phone=0666-666-666\
&textm=I WANNA SEE YOUR PASSWORDS'%sql-инъекция%\
" \
http://yoursite.com/mailz.php |