Хороший такой скриптик магазина. Хлабысь и опубликовал персональные данные Яндексу :)
Вот почему я не люблю использовать чужие скрипты — используя их, конечно, работа выполняется быстрее и оперативнее, но... где гарантии, что в скрипте нет дырок? Иногда попадаются вполне детские — как передача сессии через GET.
Движок вполне популярный - потому и данных утекло так много.
Был бы открытым (к примеру как Друпал) — наверняка бы ошибку эту заметили заранее... и масштабы были бы не такие огромные как сейчас...
