Это примерно так. Хотя - htmlspecialchars
- это хорошо, если вы понимаете свои кодировки. Что вы должны сделать в любом случае. Поэтому я склонен использовать это, поэтому я бы узнал рано, если бы я все испортил.
Также обратите внимание, что если вы поместите URL-адрес в контекст HTML (скажем, в href
тега a
), вам нужно избежать этого. Так что вы часто будете видеть что-то вроде:
echo "<a href='" . htmlspecialchars("?foo=".urlencode($foo)) . "'>clicky</a>"