Тим прав, но вам нужно быть осторожным, избегая пользовательского ввода. В идеале, что вы хотите, чтобы отображалось именно то, что вводит пользователь. Вы, вероятно, обнаружите, что html-сущности, такие как '
, будут преобразованы.
Чуть лучше:
<input type="text" name="foo" value="<?PHP echo htmlentities($_POST['foo']); ?>"/>