Hola a la comunidad de entredesarrolladores,
Tengo una duda sobre el método de los que propone PHP para el saneado y el escapado de caracteres introducidos por parte del usuario en un formulario es el mas seguro.
Como se que pueden haber respuestas tipo "Eso dependerá de cada caso" es por eso que propongo que me digáis cual es el método/procedimiento que asta el día de hoy puedan evitar la gran mayoría de ataques XSS, ya que estos es lo que cualquier administrador no desea en su sitio web(ademas de otros ataques que no entran etc...)
Yo no se si utilizar métodos son los mejores, los que encontrado son:
htmlspecialchars
addslashes
stripslashes
htmlspecialchars
Pues eso no se si con uno en especial es el mejor o usarlos en conjunto, concatenar métodos etc...
Yo propongo este --> addslashes(htmlspecialchars($_POST['texto'], ENT_QUOTES));
Espero vuestra respuesta, saludos!