Soit ta fonction put_comment
CODE
function put_comment ($text) {
mysql_query("Insert into 'comments' '$text'")
}
(Ne pas faire attention à la synthaxe et prend le cas en général)
Si l'utilisateur envoi un méchant commentaire
CODE
Jadore hacker '; DELETE ALL
ici le ' sert à terminer la query d'origine et "DELETE ALL" est une query quelconque qui peut etre fatale
Dsl si on comprend je manque un peu de temps. Ce hack s'appelle Mysql Injection (voir doc php)