Я использую поле TEXTAREA в форме HTML, которое будет содержать текст, и может содержать некоторые HTML-теги. Я прочитал здесь, что это должно управляться с помощью функции htmlspecialchars, однако это покажет теги HTML таким образом, что будет довольно сложно разрешить простое редактирование HTML-кода в форме TEXTAREA. Каков более безопасный и простой способ достичь этого, гарантируя, что котировки и «грязный» HTML-код не испортят форму?
Обычный рабочий процесс:
<div id="myHtml" style="display: none"><?php echo htmlentities($html); ?></div>
<div id="myHtml" style="display: none"><?php echo htmlentities($html); ?></div>
tinyMCE.activeEditor.setContent($('#myHtml').html());
Вы также можете загрузить содержимое HTML через AJAX.