вот из одного учебника по ПХП:
"
Функция escapeshellcmd( ) экранирует все сомнительные символы в строке, которые могут привести к выполнению потенциально опасной системной команды:
"
Я использую следующию конструкцию:
$osebe=mysql_real_escape_string(strip_tags(escapeshellcmd($_POST['osebe'])));
в итоге $osebe получает нужную строку, но без маленьких буков "я"
-~{}~ 19.03.09 19:49:
Вот ссылка на этот учебник
http://i-vd.org.ru/books/php/security.shtml#n