# Udesign (09.05.2016 / 10:03)Молодец, защитил. Теперь убирай htmlspecialchars().
везде так пишет в гостевой в форуме в чате и в библотеки . я проста хотел зашитит сайт от sql inj и сделал проверку перекодировку все сообщению перед отправке в базу и перед вывод в екран так functio