(20 май 2014, 10:09) (
1/
0)
[
1]
ЗЕЛЁНЫЙ ШЕРШЕНЬ,
Не правильно написал. В общем htmlspecialchars фильтрирует переменные текстовых данных. mysql_real_escape_string фильтрирует перед записью в бд.
(20 май 2014, 09:09) (
0/
0)
[
0]
htmlspecialchars перед записью
mysql_real_escape_string вывод