(25 июл 2015, 10:52) (
0/
0)
[
0]
Vol"jin,
я не про это, код не смотрел
(25 июл 2015, 10:44) (
0/
0)
[
0]
Кидорас,
а если придется разбивать текст на части, например на страницы? или просто обрезать по длине символов, например для превью для новостей?
символ "<" разобьется на "&l" и "t;"
и как ты будешь делать поиск по таким символам?
ну ты понял?
вобщем, htmlspecialchars() используеься ТОЛЬКО на выводе и нигде больше
(25 июл 2015, 00:58) (
0/
0)
[
0]
Fridrix,
кавычки экранируются функцией mysql_real_escape_string()
(24 июл 2015, 23:38) (
0/
0)
[
0]
Fridrix,
не слушай его, он фигню несет. на входе в базу нужно только экранировать кавычки, а на выводе в браузер пропускать через htmlspecialchars()