potrzebuję umożliwić użytkownikom zapis kodu HTML do bazy,
i następnie jego odczyt na stronie.
Jak to zrobić dobrze i bezpiecznie?
Zacząłem tak:
function Zapis($tekst) { return $tekst; } function Odczyt($tekst) { return $tekst; }
Zapis chyba mogłby być, ale odczyt?
Jak odczytać zamienione przez htmlspecialchars{} znaczniki
i jak zabezpieczyć się jeśli będzie w kodzie np:
<script type="text/javascript">
// do it
</script>