私はただのようなことをしますか
mysqli_real_escape_string($dbc, htmlspecialchars(trim($_POST['example'])));?
htmlspecialchars 関数は、HTML 言語で特別な意味を持つ文字をエンコードするために使用されます。したがって、この関数と mysql の間に直接の接続はありません。
htmlspecialchars
<
とのような HTML 文字をそれぞれ>
「エンティティ」、 、 に<
変換します>
。
HTML タグがブラウザによって解析されず、そのままページに表示されるようにするために使用されます。
データベースに挿入する前にこれを使用するかどうかは、データで何をしたいかによって異なります。