Какой самый безопасный способ запретить пользователям добавлять html или javascript в поле. Я добавляю «описание» в стиле youtube, где пользователи могут объяснять свою работу, но я не хочу, чтобы там было ничего, кроме обычного текста, и желательно, чтобы ни один из мусора htmlentities вроде «<» или «>».
Могу ли я сделать что-то вроде этого:
$clean = htmlentities($_POST['description']);
if ($clean != $_POST['description']) ... then return the form with an error?