При обработке введенного текста необходимо обратить внимание на следующую деталь, в особенности,
если строку потом планируется отображать. Пользователь может использовать при наборе текста теги
HTML (в том числе и выражения на JavaScript) что может повлиять на корректность работы приложения
при использовании этого текста для формирования страницы. Для предотвращения этой ситуации
можно использовать функцию strip_tags, которая удаляет из заданной строки все теги, что и
продемонстрировано в примере.
Теперь, если пользователь введет текст, содержащий HTML-теги, то при формировании страницы теги будут
удалены, и потенциальная угроза безопасности приложения будет устранена.
Книга: PHP в примерах. Купить книгу Автор: Стивен Хольцнер. Переводчик: С. Банников