Я пытаюсь защитить себя от SQL-инъекции и использую:
mysql_real_escape_string($string);
При публикации HTML это выглядит примерно так:
<span class="\"className\"">
<p class="\"pClass\"" id="\"pId\""></p>
</span>
Я не уверен, сколько еще добавлений, добавленных real_escape_string, поэтому не хотят просто заменять несколько и пропустить других... Как мне "декодировать" это обратно в правильно отформатированный HTML-код с чем-то вроде:
html_entity_decode(stripslashes($string));