Si ti rahlo paranoicen? V tem primeru ne rabis vseh teh escapov in strip_tags in htmlspecialchars :)
Povsem varna koda je naslednja:
if (isset($_POST["vrednost"]) && is_numeric($_POST["vrednost"]) &&
isset($_POST["zacetna_enota"]) && is_numeric($_POST["zacetna_enota"]) &&
isset($_POST["koncna_enota"]) && is_numeric($_POST["koncna_enota"])) {
$rezultat = abs($_POST["vrednost"]) * abs($_POST["zacetna_enota"]) / abs($_POST["koncna_enota"]);
}
else $rezultat = "Prosim vnesi število.";
Ce ti funkcija is_numeric() vrne TRUE, potem sigurno nimas v spremenljivki nic drugega, kot stevilko, torej ne more biti notri nobenih HTML tagov, nobenih narekovajev, in tako naprej... Zakaj vidis potrebo po escapanju narekovajev? Zapisujes te spremenljivke v bazo? Vidis kje moznost SQL injectiona, ce sploh ne vpisujes zadeve v SQL?
Ce pomislim, da si v neki temi imel pomisleke glede uporabe isset(), ker je kao pocasna funkcija, ajoj :)