Просмотр поста #231194: Сообщества для JohnCMS 4.4.0 by VladiSs

.
Krite

Ну и соответственно в том коде, что я написал выше дырка - XSS
$name = mysql_real_escape_string($name);
Если уж начал фильтровать на входе, то везде фильтруй.