Originariamente inviato da php_34
va benissimo, metti l'str_replace lì.

Ho messo così ma mi da errore

if (substr($_POST["nome"],0,1)=="\\","\\\\" ):
$errore=true;
endif;
endif;
else:
$errore=true;
endif;

ma non credo sia questo il punto, se entri nel mio form
http://www.photoman.altervista.org/guestbook/form.php

e disabiliti JS la protezione php non ti farà passare...ma lui passa