Что то я не пойму как работает и вообще ли работает htmlspecialchars.
Как сделать чтоб человек мог отправлять текст на сайт с разными символами - точками, ковычками, вопросительными знаками и чтоб это было не опасно для сайта?
или тупо запретить все скобочки, ковычки регулярным выражением?
ребята ктонить подскажет как защиту делать от разного рода инъекций и прочих нежелательных моментов?
или у нас росиянский менталитет не позволяет и надо идти англоязычные ресурсы переводить...там у них народ помогает друг другу нормально
green300, Я не знаю что у вас прописано в алерте на странице. Работает функция или нет можно проверить открыв исходный код страницы и посмотрев на html. Если вы там увидите, что < заменены на <, > на > и так далее, в той строке которую вы обработали функцией htmlspecialchars, значит работает. Прежде чем записывать в базу, выведите обработанную строку на экран и посмотрите.
Newto, да, за полтора года много узнал нового..вот сейчас смотрю как теперь данные из формы этой вывести в сингле поста..чтоб по id там все совпадало..