- Mengapa Anda berharap bahwa Anda akan selalu menggunakan data dalam konteks HTML? "Aku <3 kamu" dan "Aku <3 kamu" tidak sama data . Oleh karena itu, simpan data seperti yang dimaksudkan dalam database. Tidak ada alasan untuk menyimpannya agar lolos.
-
HTML keluar dari data kapan dan hanya jika diperlukan memberi Anda kepercayaan diri untuk mengetahui apa yang Anda lakukan. Ini:
echo htmlspecialchars($data);
jauh lebih baik daripada:
echo $data; // The data should already come escaped from the database. // I hope.