$wmid = htmlspecialchars($_GET['w']);
$icq = htmlspecialchars($_GET['i']);
$mail = htmlspecialchars($_GET['m']);
$site = htmlspecialchars($_GET['s']);
меняем на что - то подобное:
<?
// wmid и icq - это цифры
$wmid = abs(intval($_GET['w']));
$icq = abs(intval($_GET['i']));
// юзаем filter_var - на дворе php5 :)
$mail = (filter_var($_GET['m'],FILTER_VALIDATE_EMAIL)) ? htmlspecialchars($_GET['m']) : 'Неверно введен email';
$site = (filter_var($_GET['s'],FILTER_FLAG_HOST_REQUIRED)) ? htmlspecialchars($_GET['s']) : 'Неверно введен адрес сайта';
?>
Изменил: KOZZ (27.03.2011 / 19:33)