P.S: Esse site está com grave falha de segurança em vários lugares. É possível realizar SQL Injection atráves de vários inputs.
Que mania que os programadores tem de receber uma variável e não tratar ela, jogando ela direto pra uma query, acontece isso ai...
Um exemplo é o "método" (se é que da pra chamar de método) de recuperar senha, você joga a var $email pra dentro de uma query, então o cara pode simplesmente usar sintaxe sql no campo que será executada.....