StalkerClasses
Новичок
Добрый день.
Есть форма - input,textarea.
- правильно ли понимаю - ко всем формам нужно применять для value - А) htmlspecialchars(), Б) stripslashes() - если кавычки включены
- при вставке в БД нужно применять htmlspecialchars_decode() (т.е. храним в БД Оригинал того что ввел пользвоатель;
А на сайте там где нужно применяется при выводе на странице htmlspecialchars();?
Есть форма - input,textarea.
- правильно ли понимаю - ко всем формам нужно применять для value - А) htmlspecialchars(), Б) stripslashes() - если кавычки включены
- при вставке в БД нужно применять htmlspecialchars_decode() (т.е. храним в БД Оригинал того что ввел пользвоатель;
А на сайте там где нужно применяется при выводе на странице htmlspecialchars();?