Запретить пользователю вставлять HTML в формы - PullRequest
0 голосов
/ 04 мая 2018

Какое наилучшее решение для удаления HTML-тегов strip_tags() из полей формы? Должен ли я сделать это в сущности setFunctions() или Слушатели или DataTransformer ?

У меня есть форма, но она сохраняет HTML в базе данных, мне нужно удалить HTML, прежде чем он будет сохранен в базе данных.

Прямо сейчас у меня есть это в сущности:

setFirstName($firstName){
    $this->firstName = strip_tags($firstName);
} 

Мой вопрос заключается в том, является ли это хорошей идеей сделать это так или есть лучшая практика?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...