В чем разница между mysqli_real_escape_string и htmlspecialchars?
Добрый день, все же не очень понятна разница между mysqli_real_escape_string
и htmlspecialchars
.
Ведь когда при вставке в базу данных, с использованием какого-нибудь поддельного sql запроса, используются кавычки, то они будут преобразовываться htmlspecialchars
и опасность будет также нейтрализована.
Тогда в чем смысл mysqli_real_escape_string
?