2, да ну.А чем такой код может вред нанести:
$message = preg_replace('#\[img\](.*?)\[/img\]#si', '<img src="\1" alt="" />', $message);
P.S впринцепи ещё можно было бы поставить проверку на a-z 0-9 и на расширения jpg,gif,png
Хотя толку особого нету тут.
Изменил: Артём (06.02.2010 / 03:23)