Test av htmlspecialchars( )
Följande kod kommer som input: '<script>alert("hacked")</script>'
vi tilldelar en variabel textsträngen och skriver ut den
$str = $_POST['namn'];
echo $str;
$str = "<script>alert('hacked')</script>";
htmlspecialchars($str): <script>alert('hacked')</script>
htmlspecialchars($str, ENT_QUOTES,'UTF-8'): <script>alert('hacked')</script>
htmlentities($str): <script>alert('hacked')</script>
htmlentities($str, ENT_QUOTES,'UTF-8'): <script>alert('hacked')</script>