htmlspecialchars()
Экранирует спецсимволы HTML для безопасного вывода.
Сигнатура
htmlspecialchars(string $string, int $flags = ENT_QUOTES, ?string $encoding = null): stringФункция htmlspecialchars() преобразует амперсанд, угловые скобки и кавычки в HTML-сущности. Защищает от XSS.
<?php
echo htmlspecialchars("<b>текст</b>");
// "<b>текст</b>"