Пользователь
foreach ($checkbox as $value) { $value = intval($value); if ($value) $new_arr[] = $value; }
$slovo = strip_tags($_GET['slovo']); $slovo = htmlspecailchars($slovo); $slovo = mysql_escape_string($slovo);
В данном случае 0 пофильтруется, хотя является нормальным числовым значением.
Зачем здесь strip_tags? htmlspecailchars достаточен, а strip_tags, к примеру, вырежет имейл из такой безвредной строки:
«Vasya Pupkin» <vasya@pupkin.ru>
К тому же заменять спецсимволы на сущности лучше на выводе, а не при записи.