2 male uwagi

1) htmlspecialchars nie zmienia nic w Polskich znakach bo to nie htmlentities

ale skoro ktos chce zamieniac tylko " to specjalchars sien ie sprawdzi po podmieni tez &, ', < i >. Choc autorowi skryptu polecam przemyslenie sprawy czy przypadkiem nie o to mu chodzi bo znak > czy < potrafi tak samo 'rozwalic' formularz jak wspomniany "
2) jak sie chce zrobic """ to nalezy poprzecisz znak " ktory ma byc traktowany jako nie-sterujacy znakiem \ a wiec "\"" (nie zawsze chcemy rezygnowac z parsowania stringa). W tym przypadku faktycznie optymalniej jest '"'