Сильно не пинать! сделал вот что:
поставил защиту по .htaccess файлику (отредактируйте его!) 2х файлов - addmsg.php и удалил из index.php в addfoto.php ф-кцию добавления фоток.
Итогом стало то, что теперь добавление фоток и коментов только по паролю, который прописыается в .htaccess (не забудьте там внутри прописать путь к файлу .htaccess, внутри файла поставьте через : логин пароль, например, login:password )
Ещё добавил хак антиспама от neod в этом форуме. Юзаем :)
http://2777.ru/wr-gallery-v-1.3.zip