Я использую vee-validate в приложении vue для проверки правильности ввода адреса электронной почты, за исключением того, что я заметил, что он проверяет этот адрес:

как истина.
Я пытаюсь защитить свой сайт от атаки XSS и наткнулся на статью, в которой упоминается возможность того, что злоумышленник может использовать электронную почту для атаки на сайт. очевидно, если вход по электронной почте принимает указанный выше адрес электронной почты, сайт уязвим для атак.
Я протестировал некоторые валидаторы электронной почты на скрипке, и все они, похоже, аннулировали вышеуказанный адрес электронной почты. к сожалению, vee-validate проверяет адрес. (Я использую обязательные | правила электронной почты).
это ошибка со стороны vee-validate или я ее неправильно внедряю? было бы неплохо, если бы vee-validate предотвратил XSS с помощью правила проверки электронной почты.
как предотвратить XSS через ввод по электронной почте, следует ли санировать ввод электронной почты после проверки подлинности?