if (isset($_GET["url"]))
{
$url = str_replace(array("\\", ">", "<", '"', "'"), array("", "", "", "", ""), $_GET["url"]);
$url_array = explode("/", htmlspecialchars($url, ENT_QUOTES));
}
vem da znaki ne pridjo skozi prvo kodo in je htmlspecialchars tam brezveze, ampak vseeno, če se bo kdo zapičil v tole ...
potem pa mam
if ($url_array[1] == "nekaj") { echo "nekaj";} else { echo "tu je error"; }
in če se zgodi else, dobim error.