Wenn du nun auf Plain-Text umgestiegen bist, brauchst du kein htmlspecialchars() mehr. htmlspecialchars() sorgt dafür, dass Daten im HTML-Kontext nicht als HTML-Tags erkannt werden. Plain-Text enthält keinen ausführbaren Code und dafür muss man keine weiteren Sicherheitsmaßnahmen ergreifen - solange man ihn als Plain-Text behandelt.
Ah alles klar. Danke Dir.