Для устранения добавьте в mainfile.php первой строкой
$name=addslashes($name);
Информация об уязвимости предоставлена xRay