Podsumowując to jest wręcz zabawne, zmobilizowałem się żeby jednak wrzucić w kompilator te twoje wypociny i po pierwszym teście stwierdzam, że to miało większa wartość przed tym zanim przetestowałem...
function spr_text($text){
$search = array('@<script[^>]*?>.*?</script>@si', '@<[\/\!]*?[^<>]*?>@si', '@<style[^>]*?>.*?</style>@siU', '@<![\s\S]*?--[ \t\n\r]*>@' ); }
}
w efekcie otrzymałem
Cytat
\'\';
które wygenerował mi mysql_real_escape_string() wiec pytanie a ta reszta to poco? i gdzie niby usunał mi ' " ; itd?! jedynie dodał przed ' slash ale to robi sama funkcja mysql_real_escape_string()