На сервере, как и на клиенте стоит проверка, что если пользователь вводит html теги
Это не кодирование, а преобразует в HTML-сущности, и если после этого вы делаете обратное, то зачем пропускаете полученное от клиента через htmlspecialchars?
Последний раз редактировалось laimas, 11.03.2015 в 15:51.
|