htmlspecialchars でXSS対策ができるが


このまま使ってもシングルクオートはエスケープしてくれないそうです。


ついさっき知りましたガーン


気づかなかったあせる


ってことで今後は


ENT_QUOTESを引数に追加しましょう。


htmlspecialchars($str, ENT_QUOTES);