>>437
>HTMLを出力しているのだから当然にhtmlspecialchars()を入れる。
この文は明らかにおかしい。

$var_str = "<b>Hello World</b>";
print($var_str);

こういう場合もあるだろう。