私は現在CodeIgniterフレームワークを使用しており、HTMLPurifier(http://htmlpurifier.org/)を使用してXSS保護を強化しようとしています。
データベースに挿入する前にデータを浄化するために、投稿時にデータを「クリーン」にしたいという私の理解は正しいですか?または、ビューに表示する前に実行しますか?
もしそうなら、私は行われるすべての投稿でHTMLPurifierを実行したいですか?アプリには多くのフォームが含まれているので、クリーンアップするものとしないものを選択的に選択する必要はありません-すべての投稿をインターセプトできると仮定すると、これは進むべき道ですか?もちろん、とにかくいくつかのフィールドを検証します(メールアドレス、数値など)