Согласен. Юристы - юристами, а вот бекапы только и способны нивелировать риск потенциального ущерба от обрушения сайта. И пусть там остаётся закладка какое-то время, пока ее не выявили спецы - сайт продолжит работать.
Думаю, все проще. В базе с сообщениями есть отдельное поле, в которое пишется флаг при его первой загрузке. Потом этот флаг проверяется, что и дает информацию о прочтении.
spacenear, смысл этих функций - исключить возможность XSS. Если обработать ими входящие данные, то возможность вливания внешнего скрипта практически исключается. Ну, если у вас в коде нет никаких eval.