например
echo' это кавычка => [color=#ff0000] '[/color] опасна';
выделенная красным кавычка воспримется именно как кавычка, и будет соответственно интерпретирована, что вызовет ошибку.
echo' это кавычка => [color=#0000ff]\[/color]' безопасна';
слештрование кавычек, , обратный слеш в данном случае, сообщает машине, что кавычка не интерпретируемая, и воспринимается только как текст, ошибки не выведет, на экране будет кавычка, слеша не будет.
В интернете много примеров хорошей и плохой фильтрации.
плохая бывает недостаточной, избыточной, и неуместной, вся остальная фильтрация хорошая.
Изменил: ramzes (11.04.2015 / 01:10)