| 
		
			Сообщение от zercs
			
		
	 | 
	| 
		Там же присутствует функция для замены всех символов на их кодировки для безопасной работы:
	 | 
	
вы что-нибудь слышали про такие функции как htmlentities(), mysql_real_escape_string() и на в конце концов encodeURIComponent()?
	
	| 
		
			Сообщение от zercs
			
		
	 | 
	| 
		Хотя другие варианты по защите от sql-injection и прочего - приму с удовольствием.
	 | 
	
для начала прочтите это: 
http://webew.ru/articles/2078.webew и не изобретайте велосипед