
В архиве три файла:lib.php , setmembers.php и functions.php.
Файл lib.php взят из основного дистрибьютива форума и пропатчен от всех дырок которые я знаю.
Так же в нем подправлена функция атачей.
А именно:
1. Запрет на заливку файлов с расширением которого нет в списке (список:gif|jpg|bmp|png|jpeg|pjpeg|zip|rar|gz )
2. Запрет на закачку картинок размером больше чем 600*500 (в коде есть комментарии, так что легко сможете установить свои размеры)
3. При закачке картинки проверяется не только file type но и расширение (решает проблему описанную в этой теме)
4. Исправлен баг который проявлялся при замене атачча или удалении аттача из темы.
В файле setmembers.php в функции перезаписывающей параметры юзера (чем и воспользовались в данном случае) не было проверки на метод пришедших данных. Теперь эта проверка есть. И даже если удастся заэксплойтить что нить. то через этот файл уже ничего не получится сделать

В файле functions.php просто две функции: функция attach_upload() и ikoncode().
Это для тех кто уже сильно поиздевался над файлом lib.php и сможет сам вручную заменить эти функции или внести необходимые изменения.
Заливать на форум, если не править файлы вручную, нужно lib.php и setmembers.php.
Ну вроде все
