- 1
- 2
- 3
- 4
- 5
$name = $data->fields["name"];
$name = str_replace("\n","",$name);
$name = str_replace("\r","",$name);
$name = str_replace("\\","\\\\",$name);
$name = preg_replace("/'/","'",str_replace("\n","",str_replace("\"",""",$name)));
Комом в горле уже наверное у бедняги.
И, да, не сынтепретируется.
А, ну, подгрузка аяксом не экранируется.
И в говнокоде тоже.
http://php.net/manual/en/function.htmlspecialchars.php
если в текстарию ввести , то изговнякает
Возможно, к вечеру не соображаю ньюансов