mysql_real_escape_string на XSS никак не влияет, достаточно htmlspecialchars
ерунда
Странный ты Витек...
В данном случае ты сначала
экранируешь переменную а потом обратно. SQL INJECT пройдет.
А куда сувать, я на хосте прост новичок
Ога
И куда эго ? В инклуд ?
тут короче и от скули