ciao, ho scoperto che questo php guestbook ha un bug, passando una stringa particolare nel campo password si riesce ad entrare nel pannello di amministrazione, io ho questo guestbook, ho modificato il php, inserendo un controllo, controllo se sono presenti caratteri del tipo ()'!=<> ecc cioè si possono usare solo caratteri az, AZ e 09, poi ho modificato il nome del file admin.php in un nome diverso e con dei caratteri casuali, ho modificato il percorso del link administration, ho creato una cartella con un index.php con header("nuovonomeadmin.php"); ed ho aggiunto un .htaccess con una password, posso fare ancora delle cose per aumentare la sicurezza?