Просмотр поста

.
diabloser

jaras, можно фильтрацию двига использовать , functions::checkin($фильтруемая переменная);
при записи в бд также можно использовать mysql_real_escape_string