ho risolto così

<?
$autore=htmlentities($resc[autore]);
?>

<input type='text' name='autore' style='width: 100%' value="<?=$autore?>">

e mo funziona
giuro che credo di averlo provato prima ma niente
bu?

il mio guru mi ha anche scritto

Sì, ma è importante che la variabile che metti dentro il value sia
htmlentities($qualcosa)
altrimenti, se il valore contiene un ", ti si sputtanerebbe nuovamente