- HTML, htmlspecialchars(), . , , XSS.
, , .
function h(s) { return htmlspecialchars(s); }
htmlspecialchars() , 100 PHP. , htmlentities() .
: , . , .
HTML - , , , . - . , .
URL- - , , , (?, &, =, #). - : . , .
URL-, HTML, ( URL- HTML), .
- . , . , - (, URL- <a href> HTML-), , . XSS , : ) , / (.. "" ) ) , , .
XSS , a) b).