Guide / PHP — basi del linguaggio / Input / output
Input / output
Risposta HTTP, superglobali e file.
echo (e print) inviano bytes nella risposta. Quando concateni dati utente in HTML, usa htmlspecialchars(..., ENT_QUOTES, 'UTF-8') per ridurre il rischio di XSS.
Per file su disco: file_put_contents e file_get_contents coprono molti casi; per flussi grandi conviene fopen/fread/fclose.
Esempio
<?php
$visitatore = $_GET["nome"] ?? "ospite";
echo htmlspecialchars($visitatore, ENT_QUOTES, "UTF-8");
file_put_contents("appunto.txt", "ok\n", LOCK_EX);