http://codezine.jp/a/article/aid/2210.aspx
これをみてアンケートを作ってみたのだが、
レコードの追加等できるのだけど、

browserecord.php?-action=browse&-recid=14

recid=の数字を変えて、そのレコードがあれば見れてしまうんだ。
これじゃsqlインジェクション以前だよね。どーすりゃいいんだろぅ