htmlspecialchars () temel olarak, örneğin,
<input type="text" value="<? echo htmlspecialchars($value, ENT_QUOTES); ?>" />
ENT_QUOTES isteğe bağlıdır ve aynı zamanda tek bir alıntı "kodlar.
Ben size (ya da tırnak işaretleri olmadan?) Veritabanında var tam olarak emin değilim ama ben o $ değer denir, siz yine de kullanmak istiyorsanız değişkenin bir çeşit oturup, bu yüzden çünkü ben $ değeri kullanılır.
Yukarıda biraz hantal olduğu için ben bunun için bir sarıcı yaptı:
// htmlents($string)
function htmlents($string) {
return htmlspecialchars($string, ENT_QUOTES);
}
Yani yapabilirsiniz
<input type="text" value="<? echo htmlents($value); ?>" />
all standart olmayan karakterler kodlar mevcut Htmlentities () ile karıştırılmamalıdır. htmlspecialchars () tek doğru, tüm web sayfalarının UTF8 vardır (UTF8 sayfaları için daha uygun olan, 'kodlar &, <,>, "ve? ;-).