Кажется, вы выводите значение из метода mysqli_real_escape_string
, который экранирует строковое значение для запроса SQL, чтобы избежать SQL-инъекции.Если вы просто хотите вывести что-либо, что было введено в текстовое поле, вы можете просто показать значение из массива $ _POST, но ОСТОРОЖНО, если вы не выполняете никаких проверок, вы легко можете стать жертвой того, кто вводит некоторый JavaScript и т. Д.он появляется на странице.
Так, например, для вывода только чистого текста, отправленного на сервер.
trim($_POST['text_area'])
, а затем вы можете снова вызвать mysqli_real_escape_string
при построении запроса длясделать строку безопасной и избежать некоторых распространенных атак.