Mda. . .
abler98, Никто не додумается искать там xss
Всё круто, но почему в форме $_SERVER[\'PHP_SELF\'] ? 1. Лучше использовать $_SERVER[\'REQUEST_URI\'] - содержит в себе тот адрес, который у тебя в адресной строке после домена. 2. actin для формы указывать не обязательно 3. Ты забыл поставить фильтр
P.S. Сорри за оффтоп