(31 май 2014, 21:07) (
0/
0)
[
0]
-ХаТТаБ-,
htmlspecialchars() данной функцией фильтруется вся инфа которая попадает на экран пользователю
mysql_real_escape_string() фильтрует данные которые идут от полбзователя при запист в базу
abs(intval()) осьавляет только целые числа.
Больше ничего не нужно изобретать.