Originariamente inviato da andr3a
htmlspecialchars ... ma io preferisco htmlentities
Ha senso applicarlo alle variabili in ingresso e poi eseguire i controlli del caso oppure basta applicarlo prima di dare tutto in pasto all'output?