CakePHP сам по себе довольно хорош, вам не придется беспокоиться о том, что представлено. Но если вы используете данные, все, конечно, не будет спасено. Таким образом, форма, созданная из классов Helper, будет безопасна для XSS, но как только вы распечатываете, что такое int $ this-> data, вы должны знать и стараться избегать его. h () - это часто используемый псевдоним для htmlspecialchars ().
CakePHP не имеет встроенной защиты от XSRF.
Для ACL он предоставляет вам некоторые компоненты.