do bazy zapisują się komentarze z polskimi znakami zamienionymi na kody utf-8
i powiedzmy taki text: "nowe miejsce do spędzania piątkowych wieczrów" zapisuje się do bazy tak:
nowe miejsce do spędzania piątkowych wieczorów
chcąc wyświetlić ten text używam poprostu
nie pojawiało mi się ó więc użyłem
no i teraz to wszystko jest podatne na wstrzyknięcie kodu js, i uruchomienie go.
dlatego użyłem
ok jestem spokojny o js, ale text wyświetla się tak:
nowe miejsce do spędzania piątkowych wieczorów
już nie wiem co z tym zrobić, tak źle i tak niedobrze. Może łatwiej będzie zostawić to tak jak jest i zająć się sprawdzeniem danych przed zapisem do bazy?