Cytat(Hpsi+ @ 12.04.2011, 19:00:21 )

na sile mozna uzyc
htmlspecialcharsZastanawiam się po co? Przecież on chce dodać te znaczniki do bazy by ich ponowne wyświetlenie nie sprawiało problemów ;>
Więc znaki typu < i & mogą być ze spokojem dodane do bazy (bo nie ingerują w zapytanie SQL) ale ' i " koniecznie muszą być slashowane, a przy wyświetlaniu slashe te należy skasować