beatovich: Pro/Contra Smarty

Beitrag lesen

hallo

Wenn man nicht erst bei der Ausgabe, sondern schon vorher escapet, macht man aber auch was falsch.

Was ist korrekt?

return( "<p>" . htmlspecialchars( $textContent ) . "</p>" )

oder

return( htmlspecialchars( "<p>" . $textContent . "</p>" ) )