Это плохая идея - экранировать HTML перед вставкой в ​​базу данных вместо вывода?

Я работал над системой, которая не позволяет форматировать HTML. Метод, который я сейчас использую, состоит в том, чтобы экранировать сущности HTML, прежде чем они будут вставлены в базу данных. Мне сказали, что я должен вставить необработанный текст в базу данных и избегать HTML-сущностей при выводе.

Другие подобные вопросы, которые я здесь видел, похожи на случаи, когда HTML все еще можно использовать для форматирования, поэтому я ' Я спрашиваю о случае, когда HTML вообще не будет использоваться.

22
задан unrelativity 13 October 2012 в 04:29
поделиться