не забудьте экранировать содержимое вашей базы данных!
<textarea id="foo">
<?php echo htmlspecialchars($databasefield); ?>
</textarea>
в противном случае у вас возникнут проблемы с контентом, включающим html-теги, такие как 'foo </textarea>bar baz'
. bar baz
ускользнет от вашей текстовой области! это может привести к межсайтовому скриптингу проблемам безопасности (если вы разрешите ввод данных пользователем) или, по крайней мере, к нарушению html. Раньше я наказывал сокурсников, открывая бесчисленное количество новых окон с помощью javascript, если они забыли очистить записи в своих приложениях гостевой книги для обучения на практике. окна с изображениями никто вменяемый не хочет видеть . хорошие времена:)
htmlspecialchars превращает <, >, ", &, ...
в сущности (<, >, ", &, ...
), предотвращая освобождение контента.