da wurden Post daten ohne überprüfung an die datenbank gesendet...
somit könnte ich ohne probleme die klammdaten auslesen oder das adminpasswort ändern/auslesen ...
http://de.wikipedia.org/wiki/SQL-Injection