XSS Laravel и Angular

Для защиты от XSS в Laravel используются двойные скобки {{ $name }}. Для защиты от XSS в Angular тоже исполюзуются двойные скобки {{interpolationText}}.

Вопрос - на каком из двух вышеуказанных фреймворков лучше защищаться от XSS? Нужно ли очищать переменную в Laravel, а затем (уже очищенные) данные передавать в Angular? Или же нужно отправлять "небезопасные" данные, не проверяя их в Laravel, а в Angular их уже очищать? Какая практика лучше? Стоит ли "очищать" данные и в Laravel и в Angular одновременно, или же это бесполезная трата ресурсов (очистить сначала на сервере, потом Angular на клиенте)?

Спасибо. Надеюсь понятно объяснил..


Ответы (0 шт):