Просмотр поста

.
Krite

Ну и соответственно в том коде, что я написал выше дырка - XSS
$name = mysql_real_escape_string($name);
Если уж начал фильтровать на входе, то везде фильтруй.