htmlspecialchars (escaping output)
Në shqip: Mbrojtja e daljes
ShpjegimiSQ
htmlspecialchars() i kthen karakteret si < dhe > në formë të sigurt, që teksti i përdoruesit të shfaqet si tekst dhe jo si kod HTML. Është mbrojtja kryesore kundër XSS në PHP. Blade-i i Laravel-it e bën vetë me {{ }}.
EnglishEN
htmlspecialchars() turns characters like < and > into a safe form, so user text shows as text rather than HTML code. It's the main defence against XSS in PHP. Laravel's Blade does it automatically with {{ }}.
Si ta mendosh
Si ta futësh një letër të dyshimtë në një zarf plastik: e lexon, por s'të prek.
Lexoje në anglisht
Like putting a suspicious letter in a plastic sleeve: you can read it, but it can't touch you.
Shembull kodiphp
<?php
$komenti = $_POST["komenti"];
echo htmlspecialchars($komenti, ENT_QUOTES, "UTF-8");