Шаг 36: Работа с формами (POST) и защита вывода

Всегда используй htmlspecialchars() при выводе пользовательских данных — это защита от XSS.

Код примера

if ($_SERVER["REQUEST_METHOD"] === "POST") {
  $name = trim($_POST["name"] ?? "");
  if ($name !== "") {
    echo "Привет, " . htmlspecialchars($name) . "! Добро пожаловать в курс PHP.";
  }
}

Форма для теста

Результат: