{% else-1 %}
(2 янв 2013, 23:36) (0/0) [0]
express, От так будет полностью_)
$messag = htmlspecialchars($messag);
$messag = mysql_escape_string($messag);
(2 янв 2013, 23:32) (0/0) [0]
Мой Повелитель, Нормально всё выводится_)
(2 янв 2013, 23:31) (0/0) [0]
Мой Повелитель, Ради прикола_)
(2 янв 2013, 02:01) (0/0) [0]
Мой Повелитель, Я же написал из - в, я фильтрую, что идет в бд, и из него_)
(1 янв 2013, 21:24) (0/0) [0]
Мой Повелитель, Эта функ фильтрует данные из-в бд, и при записи инф в бд, она спецсимволы перекодируе. То есть ты пишеш сообщение <script><Бла бла</script> и если не перекодировать < >, то при просмотре инф из бд, функ скрипт выполнится в теле страницы, а с фильтрацией выдаст как обычный текст_)
(1 янв 2013, 21:05) (0/0) [0]
Мой Повелитель, От писивной XSS частично защитит_)