htmlspecialchars pas je toe VOOR dat je de gegevens in de database stopt.
Om de fouten bij een ' te vermijden moet je ook het commando addslashes() gebruiken VOORdat je alles naar de db stuurt.
als je de gegevens nadien weer wilt tonen: gegevens ophalen uit db en nadien gebruik je stripslashes()