У меня есть простой вопрос: Когда лучше всего санировать вход пользователя? И какая из них считается лучшей практикой:
- Дезактивировать данные перед записью в базу данных.
- Сохранить исходные данные и дезинфицировать их в представлении.
Например, используйте HTML::entities()
и сохраните результат в базе данных.
Или используя методы HTML
в представлениях, потому что в этом случае laravel по умолчанию использует HTML::entities()
.
Или, возможно, используя оба.
EDIT: Я нашел интересный пример http://forums.laravel.com/viewtopic.php?id=1789. Есть ли другие способы решить эту проблему?