Umuligt at sige, men hvorfor bruge preg_replace? Har man tastet forkert, skal man bare sendes tilbage til login. Med hensyn til SQL injection kan du kigge på mysqli_query.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.