巻き添え食らってたので遅レスになるが

>>43

入力されたメッセージがタグを含んでいたらまずいことになるな(XSS)
それと入力は全てデコードしてutf8フラグを立て、出力時にエンコードでutf8フラグを落とすのが普通
その辺を加味して修正してみた
http://codepad.org/KTAh4hRh

あと指定時間経過で削除する機能も追加した
データベースに互換性が無いから一度ファイルを削除してくれ