search_login($logins)
вот эта функция, как впрочем и вторая, ничего не возвращает, а значит проверка бесполезна.
PHP |
//Кодирование обратных слешей $logins = stripslashes($logins); |
Вообще это скорее "раскодирование", хотя даже из названия видно, что эта функция просто убирает бэкслэши. То есть это явное приглашение хакерам. Если их убирать, то нужно обработать строковые константы функцией mysql_escape_string(), а числовые intval(). Убирать бэкслэши нужно, если включена директива magic_quotes_gpc Проверить это можно функцией get_magic_quotes_gpc(). Подробнее можешь почитать
хотя бы тут. Там же есть кстати и рекомендации по регалке с активацией письмом.