Для предотвращения межсайтового скриптинга я использую htmlentities. Но у меня есть небольшие сомнения в выводе кода. Это
$str = "Albert Einstein said: 'E=MC²'";
$enc = htmlenities($str);
С этим кодом я кодирую входные данные пользователя. Так что переменная$ enc будет
Albert Einstein said: 'E=MC²'<br>
Но когда этот код отрендерен и выдает результат, вывод будет
Albert Einstein said: 'E=MC²'
Я сомневаюсь, что мы не декодировали $ enc, вывод должен отображатьсякак
Albert Einstein said: 'E=MC²'<br>
Почему это происходит?