у меня нужно ввести страницу, вк. (в моем случае http://vk.com/befan ) но пользователь может ввести чтото лишнее, в результате чего может получится баг. я использую оно не катит, т.к при вводе появится лишний html, как обезопасить себя? чтобы функция проверяла весь введенный текст а не кусок,
Befan проверять отсутствие символов :// + если нужно удалять их и все, что расположено до них. После этого обрабатывать строку с помощью http://php.net/htmlspecialchars