Yo creo que el entorno es como digo [aunque al reves, me corrijo... htmlentities(addslashes())
], pero no se puede bypassear como dices Shell Root porque el codigo fuente es asi
___________________________________________________
<br> <a href=#>Nicolas:
</a><br> Quiero comprar zapatos al por mayor, espero su respuesta.
<br> ___________________________________________________
<br> Estos zapatos si que molan, no como los de Leonpole.
<br> ___________________________________________________
<br> Me encataron los zapatos, gracias.
<br> ___________________________________________________
<br> <a href=#>Don Leonpole:
</a><br> Leonpole es el mejor!! Estos zapatos son muy malos.
<br> ___________________________________________________
<br> Deje su mensaje:
<input name=mensaje2 type=text><br> <input type=submit value=enviar>
Cuando se postea algo, queda asi
<? echo '___________________________________________________<br>
___________________________________________________<br>';
Resultado:
" -> \"
' -> \'
< -> <
> -> >
& -> &
al colocar solo la cremilla doble seria
<a href="http://ddlr.servepics.com/rd.php?go=\"">\
"</a><br>\
"<br>
A todo esto, debci, estoy en el puesto 99 y tu?