Можно в этом топике буду задавать вопросы про безопасность? =)
Первый вопрос конечно можете посчитать глупым, но хотелось бы знать наверняка.
$group=(int)$_POST['sub_group'];
$user=(int)$_POST['user'];
$db->sql_query("UPDATE `users` SET `group`={$group} WHERE id='{$user}'");
Действительно ди такая конструкция неуязвима?