В настоящее время я использую платформу CodeIgniter и хочу усилить защиту XSS с помощью HTMLPurifier (http://htmlpurifier.org/).
Правильно ли мое понимание того, что вы хотите «очистить» данные в посте, чтобы они были очищены перед их вставкой в базу данных? Или я запускаю его перед отображением в представлении?
Если так, хочу ли я запускать HTMLPurifier для каждого отдельного поста? Поскольку приложение содержит много форм, я не хотел бы выборочно выбирать то, что очищается, а что нет - при условии, что я могу перехватить все сообщения, это путь? Конечно, в любом случае я проверяю некоторые поля (например, адреса электронной почты, цифровые номера и т. Д.)