@victorvsk спасибо) я решил сделать так:
1) перед бд буду фильтровать комментарий скажем фильтром безопасности trim substr mysql_real_escape_string strip_tags htmlspecialchars
2) а на выводе буду уже фильтровать на уровне добавления html и удаление внутрених пробелов
спасибо. А если я из комментария делаю активные ссылки, перенос строки заменяю на
итд И получается что мой комментарий после фильтрации содержит html код, то все равно делать фильтрацию До записи в бд?
спасибо. А если я из комментария делаю активные ссылки, перенос строки заменяю на итд И получается что мой комментарий после фильтрации содержит html код, то все равно делать фильтрацию До записи в бд?