il contenuto è questo, un video di youtube qualsiasi:

Codice PHP:
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/f8OcjdL8GvE&hl=it&fs=1"></param><param name="allowFullScreen" value="true"></param><embed src="http://www.youtube.com/v/f8OcjdL8GvE&hl=it&fs=1" type="application/x-shockwave-flash" allowfullscreen="true" width="425" height="344"></embed></object

Il problema del SQL injections lo sapevo che c'è ma è a uso privato, non pubblico.
Apprezzo comunque l'avviso!!
Se poi venisse fuori una soluzione che tiene conto dei 2 problemi penso che non sarebbe d'aiuto solo a me.