Ich wollte mir abschauen, wie phpbb die Nachricht vor dem Speichern aufbereitet um sql-Injection u.ä zu unterbinden, aber ich sehe in den vielen Funktionen, Variablen und Dateien nicht durch. Also habe ich mir überlegt, die Funktionen direkt zu nutzen (für ein eigenes Script, in einer in phpbb eingebundenen Seite, die Texte werden in einer eigenen Tabelle gespeichert, kein bbcode o.ä.).
Nur reicht es das:
Code: Alles auswählen
...
include($phpbb_root_path . 'includes/functions_post.'.$phpEx);
...
$message = prepare_message(trim($message), '', '', '', '');
...