ну и бредТ.о. включая квоты, мы автоматически переключаемся с mysql_real_escape_string() на addslahes(). Вот тут то точно будет инъекция, если проект перейдет на китайскую кодировку. И это не смотря, что мы следовали совету zerkms - "ставим mysql_real_escape_string и все будет автоматически безопасно"! Хрен вам, а не безопасность, нужно говолой думать.

ps: магические кавычки нужно выключить отдельно (или убирать в начале скрипта) - но это уже другая опера.
-~{}~ 29.08.09 21:31:
всё остальное в норме. а конкретно этот пунктик - придирка ;-)С учетом тупизма с магикквоатами ты меня по прежнему подозреваешь в придиркам? .-)