>>907
なるほど

htmlspecialcharの場合は出力に関わるもの全てに
SQL文には入力前にSQL文全部をエスケープするということでよろしいですか