δεν πρέπει να χρησιμοποιείται σε σύνολο εισροών, αλλά πρέπει να χρησιμοποιηθεί! Αν και συνήθως εφαρμόζεται μετά δεδομένων ανακτάται από το db (αν και, μπορεί να είναι μια καλή ιδέα να το κάνουμε πριν σε περίπτωση ξεχνούν αργότερα), είναι χρήσιμο για την εισαγωγή από το χρήστη ότι σας θα να είναι η ηχώ στις σελίδες σας HTML. Σας προστατεύει από επιθέσεις XSS (διαγώνια σεναριογραφία περιοχών), στην οποία ένας κακόβουλος χρήστης μπορεί να προσθέσει tags that contain malicious code into an input field on your site. When other users visit the page on which this malicious user posted, their browser will interpret the evil scripting, which could do things such as steal session ids or attempt CSRF (Cross Site Request Forgery).
Bottom line: You should use it before echoing any user content to your pages. Unless that content has been validated by a rigorous filter (like one for birthdates which only accepts mm/dd/yy). If you're unsure, then use it anyways. It won't hurt. It will only help!
Μεταφράζονται, παρακαλώ περιμένετε..