Может быть помещена команда на запись шела (десятисимвольный такой <?=`c`;?> ), вывод полного пути....
Если можно конкретно
eval(&#39;$POST["pValume"] = (int)$_POST["numin&#39;.$i.&#39;"];&#39;
eval(&#39;$POST["pTovar"] = $_POST["id&#39;.$i.&#39;"];&#39;

где в этом коде может быть помещена какая либо запись?