Если любое из полей ввода содержит <script>..</script>
или <style>..</style>
, оно вставит этот текст в таблицу базы данных?
Предположим, что есть текстовое поле для заголовка и текстовое поле для тела.
Если в этом поле содержатся какие-либо сценарии, оно отобразит сообщение об ошибке и не вставит данные.
Я не хочу использовать класс Sanitize для каждой формы, скорее я хочу использовать правило проверки для каждой модели, чтобы предотвратить вставку скриптов.
Как я могу это сделать?