SunRise (28.01.2010/11:52)если думать логически, то если есть знаки <> и подобные, то просто не обрабатывать изображение и не выводить его. ибо такие символы не могут быть не в имени файла, ни в название папки.
Вот подробней- перед записью сообщения в базу идет проверка адреса в теге, и если адрес удовлетворяет требованиям то уже происходит проверка является ли адрес изображением! Разрешены символы в адре