Как я готов к решению проблемы фильтрации входных данных и дезинфекции, мне любопытно, есть ли лучшая (или наиболее используемая) практика? Лучше ли фильтровать/дезинфицировать данные (HTML, JavaScript и т.д.) Перед вставкой данных в базу данных или делать это, когда данные готовятся для отображения в HTML?
Несколько примечаний:
- Я делаю это на PHP, но я подозреваю, что ответ на этот вопрос является агностиком языка. Но если у вас есть рекомендации, специфичные для PHP, пожалуйста, поделитесь!
- Это не проблема экранирования данных для вставки базы данных. У меня уже есть обработка PDO, которая достаточно хорошо.
Спасибо!