не hmlelentitie
а
htmlentities
NTL, ^а_как-же>другие\"{символы§~
SV,Пусть добавит которые разрешает и все
NTL, ну разрешу я \">();, и что будет? XSS?
регулярные выражения самое тупое и сложное что есть в php.. прочитал мануал - сплавился мосг
если применишь htmlspecialchars() при выводе,то нет.
[VITAMIN],При записи в базу если будут запрещенные то естественно отфильтрует,если фильтровать и должно на безопасные заменить
[VITAMIN], не кури регулярки, кури filter_var()
не должно ничего заменять, оно просто экранирует html символы чтоб они не выполнялись в браузере