<!--QuoteBegin-slavon-x86+15:06:2007, 13:02 -->
<span class="vbquote">(slavon-x86 @ 15:06:2007, 13:02 )</span><!--QuoteEBegin-->htmlspecialchars - этого достаточно для безопасного вывода ?
[snapback]69520" rel="nofollow" target="_blank[/snapback]
[/quote]
Да.
<!--QuoteBegin-slavon-x86+15:06:2007, 13:02 -->
<span class="vbquote">(slavon-x86 @ 15:06:2007, 13:02 )</span><!--QuoteEBegin-->регулятивное выражение
[snapback]69520" rel="nofollow" target="_blank[/snapback]
[/quote]
Регулярное =)
<!--QuoteBegin-slavon-x86+15:06:2007, 13:02 -->
<span class="vbquote">(slavon-x86 @ 15:06:2007, 13:02 )</span><!--QuoteEBegin-->mysql_real_escape_string экранирует только '(ковычка однойная) "(ковычка двойная) \(косая черта) ! Стало быть !"№;%:?*()_+/@#$%^& не могут нанести вреда БД !?
[snapback]69520" rel="nofollow" target="_blank[/snapback]
[/quote]
Нет, не могут, если вы будете брать данные в кавычки, типа WHERE something = "3" OR something = "ddd". В запросах которые используют LIKE желательно разобраться с знаками _ и %, вреда они конечно не принесут, а вот корректность обработки всегда нужна =)