Сообщение от Himmelin
|
В PHP обычно использовал htmlentities
|
Это слишком, достаточно при выводе использовать htmlspecialchars, а вот в базу писать без него, а тем более после htmlentities. А к проверке данных эти две функции отношения не имеют, для этого используют фильтры.