гугл молчит и правильно делает ))
ибо он вряд ли что-нибудь подскажет.. ещё раз повторюсь, ищите Xss в названии марки телефона.. (марка - это типа нокия, а не 6600).
Гуру, подскажите - на 8-м уровне стоит какая-то фильтрация кавычек в $post_login, не отображенная в скрипте, или это я "с ручника не снялся" ? Мучал сегодня ночью два часа - уже руки опустились. Или я вообще не в ту сторону иду ?