[изображение]
1. Обнаружил возможность комментить без проверки проверочного кода с изображения.
2. Возможность комментить от любой учетки (SQL inject)))