При вводе или при выводе данных из $_SERVER['REQUEST_URI'], используй htmlentities($string, ENT_QUOTES, 'UTF-8')
З.Ы лучше при выводе
При вводе или при выводе данных из $_SERVER['REQUEST_URI'], используй htmlentities($string, ENT_QUOTES, 'UTF-8')
З.Ы лучше при выводе