Во всем проекте много разных форм. По сути пользователю нужны все символы для полноценного описания. Возможно есть что то готовое и проверенное? На данный момент я делаю через цикл:
По сути пользователю нужны все символы для полноценного описания.
1. На входе ничего не меняем, только экранируем sql-инъекции перед записью в БД (это уже встроено в ORM в большинстве фреймворков)
2. Экранируем/фильтруем текст при выводе в шаблон.