Я использовал htmlspecialchars для столбца в моей базе данных под названием «Описание».
Я получил страницу поиска на моем веб-сайте, которая возвращает результаты, используя это предложение mysql_query:"SELECT * FROM db.db, ГДЕ NameOfEvent LIKE '%". $ Q. "%'"
Я добавил в базу данных следующую строку: "test&test
".потому что я использовал htmlspecialchars, в базе данных это будет выглядеть так: "test&test
"
Если я наберу 'a' при поиске, test & test будет одним из результатов ... как я могу избежать этого