htmlspecialchars fonksiyonunu kullanabilirsiniz diye düşünüyorum.
Ekrana basacakken de htmlspecialchars_decode kullanmayı deneyin.
function post($key)
{
return addslashes(htmlspecialchars(trim($_POST[$key])));
}Ekrana basakende
htmlspecialchars_decode kullanıyorum html kodların görünmesi adına.
Bu şekilde anladığım kadarıyla bir güvenlik açığı kalmaz, doğru mudur?