Показать сообщение отдельно

  #2  
Старый 03.01.2007, 22:31
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

ИМХО Проще не замарачиваться, а пользоваться функциями ereg() и htmlspecialchars(), проще явно указать - что можно, а не то что нельзя использовать, а в твоём случае пройдёт такой запрос -
Код:
union select 1,2,3,4,5#
от xss тоже не спасёт, лишь осложнит задачу немного.
Код:
 if(!ereg("[A-Za-z]{1,8}",$name)
return false;