В приложении PHP мы используем FILTER_SANITIZE_FULL_SPECIAL_CHARS с FILTER_FLAG_NO_ENCODE_QUOTES для обработки вводимых пользователем данных перед сохранением в базе данных. Цель состоит в том, чтобы очистить все вводимые пользователем данные.
Запросы к базе данных используют подготовленный оператор mysqli. Я сомневаюсь, что htmlspecialchars будет использоваться снова при отображении вышеуказанных пользовательских данных в браузере.
Подробнее здесь: https://stackoverflow.com/questions/792 ... special-ch
Мобильная версия