Возможно с красивым дизайном ты и дружишь, но вот с кодом php не особо.
1. Почти везде имеются sql инъекции, так как входные переменные не фильтруются нигде, где я смотрел.
2. Функцию eregi пора забыть.
За попытки создать свой движок еще и на бесплатной основе конечно спасибо, но почти немного о безопасности.