Для защиты от XSS одного htmlspecialchars() норм?
Не
да
Нет
нет
в гугле мне примерно так же ответили
Да
Можешь два htmlspecialchars добавить
mysql_real_escape_string(strip_tags(stripslashes(htmlspecialchars($)))) Ибо нех*й !