Значение по умолчанию для экранирования HTML для полей ввода уже равно true
, поэтому true
означает поведение, которое вы получаете по умолчанию.
Более того, я думаю, что если вы хотите хранить безопасные для xss значения в базе данных, вам нужно установить значение false
, чтобы избежать двойного экранирования.
Итак, для экранирования ввода вам нужно что-то другое, возможно, фильтр. Хотя я не думаю, что экранирование ввода - хорошая идея, последовательное экранирование выглядит более надежно и не создает проблем при обработке данных в базе данных.