{% else-1 %}
ESET * 1.09
(25 июл 2015, 10:52) (0/0) [0]
Vol"jin, я не про это, код не смотрел
ESET * 1.09
(25 июл 2015, 10:44) (0/0) [0]
Кидорас, а если придется разбивать текст на части, например на страницы? или просто обрезать по длине символов, например для превью для новостей?
символ "<" разобьется на "&l" и "t;"
и как ты будешь делать поиск по таким символам?
ну ты понял?

вобщем, htmlspecialchars() используеься ТОЛЬКО на выводе и нигде больше
ESET * 1.09
(25 июл 2015, 00:58) (0/0) [0]
Fridrix, кавычки экранируются функцией mysql_real_escape_string()
ESET * 1.09
(24 июл 2015, 23:38) (0/0) [0]
Fridrix, не слушай его, он фигню несет. на входе в базу нужно только экранировать кавычки, а на выводе в браузер пропускать через htmlspecialchars()
  • 1 из 1