https://note.com/dotinstall/n/nc0feca3bda82
htmlspecialchars($name, ENT_QUOTES, 'UTF-8');の処理で、 'Taro <script>alert(1);</script>';を文字列として扱えると理解しても大丈夫でしょうか?
htmlspecialchars($name, ENT_QUOTES, 'UTF-8');
'Taro <script>alert(1);</script>';
この回答を見るにはプレミアムプランへの登録が必要です