Moin!
Wenn ich jetzt schreibe ...
<?php
$str=str_replace(
'@',
'<script type="text/javascript">document.write("@")</script><noscript>@</noscript><span id="hupeldumpel" style="display:none">obusfacted</span>',
$str
);
?>
.... dann hat in zehn Sekunden ein Spam-bot-Autor dies als Regex nachgebaut und mein Trick verliert seine Wirkung.
MFFG (Mit freundlich- friedfertigem Grinsen)
fastix