MARAZM, замени в госиевой /guestbook/index.php строку 347
#$post = functions::checkout($res['text'], 1, 1);
$post = $res['text'];напиши сообщение
<script>alert('xss')</script> MARAZM, замени в госиевой /guestbook/index.php строку 347
#$post = functions::checkout($res['text'], 1, 1);
$post = $res['text'];<script>alert('xss')</script>