Вот функция защиты apicms
function check($check){
$check = htmlspecialchars(mysql_real_escape_string($check));
$search = array(\'|\', \'\\\'\', \'$\', \'\\\\\', \'^\', \'%\', \'`\', \"\\0\", \"\\x00\", \"\\x1A\", \"⁄∩\"

;
$replace = array(\'|\', \''\', \'$\', \'\\', \'^\', \'%\', \'`\', \'\', \'\', \'\', \'\');
$msg = str_replace($search, $replace, $msg);
$msg = stripslashes(trim($msg));
return $check;
}
Кодеры сразу увидят что тут половина кода нах не используется
Добавлено 25.11.13 в 16:59:11:
опа))баг в профивм
Добавлено 25.11.13 в 16:59:22:
ялБ
Добавлено 25.11.13 в 16:59:42:
гаБ лёшал
Добавлено 25.11.13 в 17:00:02:
ятиВ итсорП