データベースからユーザー プロファイルを読み取り、表示します。それらを表示する前に、php htmlentities を介して HTML サニタイズを使用します。それらを正しく表示します。ただし、ユーザーが編集できるようにしながら、二重にフィルター処理されたように表示されます。
echo '<input id="about" name="about" value="'.$php_filtered_value>.'">';
次に、入力内のアンパサンドは次のよう&
になります。変数をフィルター処理しないと、html インジェクションが心配されます。
私は何をすべきか?