$sort=(isset($_GET['ft']) and in_array($_GET['ft'],$sorts))?$_GET['ft']:$sort; Я бы $_GET['ft'] профильтровал. А так больше подозрительного нет ничего.
1.Профильтровать переменные! 2.Зачем?Оо $st=array('','(Адм)','(Мод)','','',''); $st = ['(Адм)','(Мод)']; И пора уже уходить из мира динозавров. array уже не в моде, [] для массивов использовать можно.