strona nadal podatna na ataki XSS (przejdź do profilu usera o loginie <script>alert('XSS');</script>, wiesz, ze tak mogę przekierować kogoś do łudząco podobnej strony i kazać mu wpisać hasło, a potem spowrotem przekierować na Twoją stronę

tyle, że hasło jest wtedy moje

), filtorwanie daj nie przy wyświetlaniu, ale przy dodawaniu do bazy danych
błędy na stronie znajomi
co to za pokazywanie hasła?? usuń to!! tak się nie robi
nie wszędzie poprawne kodowanie znaków (regulamin)
i usuń te komunikaty typu alert!!
nie działa wgrywanie zdjęć