$login=htmlspecialchars(stripslashes(addslashes($_POST['login'])));
$pass=htmlspecialchars(stripslashes(addslashes($_POST['pass'])));
$pol=htmlspecialchars(stripslashes(addslashes($_POST['pol'])));
Этим все сказано..
удали лучше файл
зачем писать двиг, если не знаешь пхп?
tsar, У нас в стране все так делается, так что расслабься.
Какой смысл добавлять слеши, потом удалять их, да еще и перед показом пользователям, не добавляя при этом в БД?
Ну что тут можно сказать... Спасибо за релиз
Спряч это "ядро" и никому не показывай.
Tip,
Релиз