noOriginariamente inviato da hyde82
si discute di validazione dell'input
siOriginariamente inviato da hyde82
persistenza del form
anche io spesso faccio così ma js può divenire non indispensabileOriginariamente inviato da hyde82
usare JS lato client(molto efficace) e successivamente Php(Lato server).
non li rimuove ma li immunizza anticipandoli dal backslashes... e cmq io utilizzo mysql_real_escape_string (poi si dovrebbe parlare del get_magic_quote_gpc)Originariamente inviato da hyde82
addslashes per rimuovere tutti i caratteri nocivi alle query e sostituirli con degli slash
dipende se c'è il cambiamento della pagina...Originariamente inviato da hyde82
Per la persistenza del form ti consiglio di usare qualcosa di più performante come le sessioni.
ESATTO!! non l'avrei mai detto!!Originariamente inviato da Magicale
No, ricevi correttamente le virgolette e non l'entità htmlCodice PHP:
<input type="text" name="campo1" value="<?php echo htmlentities($value_campo1, ENT_QUOTES); ?>">