function post($key)
{
return addslashes([COLOR=#D9DAE9][FONT=Open Sans][SIZE=2]htmlspecialchars[/SIZE][/FONT][/COLOR](trim($_POST[$key])));
}Ekrana basakende
htmlspecialchars_decode kullanıyorum html kodların görünmesi adına.
Bu şekilde anladığım kadarıyla bir güvenlik açığı kalmaz, doğru mudur?
Yani yine aynı şekilde javascript ile açık bırakabilir o yüzden script taglarını sildirmenizde fayda var str_replace ile.