Eğer shouldn't yapmak Bir şey kolay çözüm beri İnsanlar genelde, bu tavsiye içeri geliyor gibi girdi verilerini filtre, ama sorunlara yol açar.
Giriş verileri HTML olarak çıktı olmanın yanı sıra, birden fazla yerlere gönderilebilir. Bu, örneğin, bir veri tabanında depolanabilir. Bir veritabanına gönderilen verilere filtre uygulanması için kurallar filtreleme HTML çıkışı için kuralları çok farklı. Girilecek her şeyi HTML-kodlamak, sizin veritabanında HTML ile bitireceğiz. (PHP'nin "sihirli tırnak" özelliği kötü bir fikir olduğunu nedeni de budur.)
Eğer veri girişi seyahat edecek tüm yerleri tahmin edemez. Güvenli yaklaşım just before bir yere gönderilen verileri hazırlamaktır. Bir veritabanına göndererek iseniz, tek tırnak kaçış. HTML çıktısı ediyorsanız, HTML varlıkları kaçış. Ve hala, verilerle çalışmak orijinal un kaçtı sürümünü kullanmanız gerekiyorsa o, bir yere gönderdi bir kez.
Bu daha fazla iş, ancak şablon motorları ya da kütüphaneleri kullanarak bunu azaltabilir.