Что? Ахахахахаха)))
Ты посмотри определение этой переменной))) Ахахаха)))
Что смотреть если здесь дырка $name;
Ты тупой, что ли?
$name = htmlspecialchars($ank_name']); это дырка по-твоему?
Бросай сайтостроение. С такой тупой головой тебя ждёт взлом.
$name = htmlspecialchars($ank_name']); это не дырка htmlspecialchars это филтрирует символы а здесь дыркагде просто масив $name;
Ой ты дураааааааккк.... Боже....
Всё, свали нафиг.
Это ты свали нафик из моей теми $name; здесь легко щелл запустить бо фитрации нет
Где дырка? Задолбали супир-пупир-программисты...
Если идёт фильтрация при записе, то нихрена не будет, не надо меня учить...
"><textarea>
Срабатывает на ура.
mysql_real_escape_string() проблемы не решит.
И при чём тут "супир-пупир программисты"? Ты как автор что ли? Тот вообще отфильтрованный текст считает дыркой, идиот.