Я уже пробовал много функций, но я просто не могу понять это. Во всяком случае, правильный путь.
В поле формы под названием description я могу ожидать всевозможные символы. Они должны быть отформатированы в HTML-сущности перед отправкой в базу данных.
Теперь мой код:
$formdesc = htmlentities($_POST['formdesc'], ENT_QUOTES);
Для запроса MySQL я просто добавляю «безопасную» функцию для удаления «из строки»:
mysql_real_escape_string($formdesc);
Однако иногда это не работает. Например, «é» становится & Atilde; & copy; вместо & eacute;.
Для этого должна быть нормальная функция. Кто-нибудь знает, что я имею в виду?