Показать сообщение отдельно
  #4 (permalink)  
Старый 11.03.2015, 15:48
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,990

На сервере, как и на клиенте стоит проверка, что если пользователь вводит html теги

Это не кодирование, а преобразует в HTML-сущности, и если после этого вы делаете обратное, то зачем пропускаете полученное от клиента через htmlspecialchars?

Последний раз редактировалось laimas, 11.03.2015 в 15:51.
Ответить с цитированием