安全不是产品.这是一个过程.
如果您依靠图书馆来保障安全,那么您注定会被攻击一次或另一次.
无论如何,您可以使用标准的PHP函数清理您的输入(即htmlspecialchars())
htmlspecialchars()