Moi non plus

Dans le livre Sécurité Php 5 (p 24), ils disent : "Les protections qui sont appliquées à une chaîne de caractères dépendent directement du jeu de caractères utilisé.",
donc apparemment il peut bien y avoir un problème de sécurité, mais ils ne donnent pas d'exemples précis, à part faire voir qu'une chaine n'est pas transformée de la même façon en fonction du charset indiqué dans htmlentities :
print htmlentities('Damien Séguy & Philippe Gamache');
Damien Séguy & Philippe Gamache
print htmlentities(iconv('UTF-8','ISO-88590-1','Damien Séguy & Philippe Gamache'));
Damien Séguy & Philippe Gamache
(ps: pour les caractères chinois, c'est avec addslaches qu'il y a une faille)