Просмотр поста

.
desay
# ДоХтор (17.04.2016 / 14:46)
Нет, ещё надо что-то делать с html-тегами. Твоя функция их не отфильтровывает, и вот такой вызов
$str = '<b>Текст</b>';
echo my_esc($str); Вернёт текст жирным шрифтом
В базу он так и должен записаться.
на выходе текст тоже фильтруется hsc

$str = '<b>Текст</b>';
echo hsc ($str);