Я же написал из - в, я фильтрую, что идет в бд, и из него_)
и как ето осуществить?
2 раза htmlspecialchars?
Тогда бред получается с выводом данных
ща выложу скрин, из-за чего все началось
вот:
от любой xss защитит полностью
согласен
но ета фунцкция не екранирует пару символов... вроде...
она экранирует теги, что собственно и не даст выполнится хсс