bene ora è tutto chiaro

quindi urlencode per variabili passat in url e htmlentities per le form per esempio?


ho una domanda se passo una variabile in un url e prima la trasformo con htmlentities()

poi voglio inserirla nel db in una pagina successiva,quindi per richiamarla dovrei ridichiarare htmlentities?

faccio un esempio

pagina.php
Codice PHP:
a href="pippo.php?variabile='.htmlentities($var).' " 
pippo.php
Codice PHP:
$querymysql_query("INSERT INTO bla bla VALUES('.// qui va htmlentities($_GET['var']) o solamente $_GET['var']??? // .')"); 
grazie mille