Народ дайте код фильтрации, которая защищает от xss и sql inj
htmlspecialchars() - для вывода пользователю
mysql_real_escape_string() - для записи в бд
abs(intval()) - для целых чисел
Учи лутше pdo. Mysql уже не поддерживается
Дурак чтоли...
Добавлено 02.08.15 в 10:47:09:
Пдо это не база во первых
Во вторых выучи русский, в третьих мускл не рекомендуется, так как есть мускли