Пожалуй, нужно подправить еще следующее..
--------------
tools.php
CODE:181: $fm->input['message'] = $fm->bads_filter($fm->input['message']);
не фильтруется длина, посему перейдя по ссылке "Написать письмо через форум", можно мылить очень длинный пост
=>
CODE:$fm->input['message'] = $fm->bads_filter(substr($fm->input['message'],0,2500));
2500 - взято с потолка, сколько там должно быть на самом деле - хз..
--------------
register.php
CODE:88: if ($fm->input['password'] === '') {
=>
CODE:if ($fm->input['password'] === '') {
$fm->_Message($fm->LANG['Registration'],$fm->LANG['PassEmpty']);
}
elseif (strlen($fm->input['password']) < 6) {
$fm->_Message($fm->LANG['Registration'],$fm->LANG['PassLitle']);
}
elseif (strlen($fm->input['password']) > 16) {
$fm->_Message($fm->LANG['Registration'],$fm->LANG['PassBig']);
}