Это не автоматически очищает любые данные запроса.Это невозможно, потому что для этого необходимо знать , как его дезинфицировать, например, следует ли $_GET['foo']
очищать строку или для чисел?Вы должны сказать это.
Независимо от того, очищаете ли вы ввод вручную в соответствующих действиях контроллера или в ActionHelper, или автоматически в плагине контроллера, или во время начальной загрузки, или с их сочетанием, решать вам.
Используйте то, что подходит.