Сообщение от diga
|
у меня без проблем записалось в БД и без проблем считалось
|
< и < - это не одно и тоже, а в базе возникает необходимость искать текст, а при приеме извне проверять его.
База без проблем может хранить любые "острые и колющиеся" предметы, а при выводе их обработать так, что они станут безопасными.
То есть, не подвергайте текст преобразованию пред помещением в базу без острой на то необходимостью. А при выводе обрабатывать и средствами языка сервера, их у него предостаточно.
Вопрос только был иной - пишет кто-то заголовок, который он может и просмотреть. А если просмотреть, то значит и сохранить, а запретить скрипты, то это далеко не заменить < и >.
Вы начало темы то своей перечитайте. Начали за здравие, а кончили за упокой.