Salve,
sto facendo un po' di confusione su cosa impiegare per filtrare i dati immessi dagli utenti.
Impiegare i vari flag di filter_var (FILTER_SANITIZE_EMAIL, FILTER_SANITIZE_STRING, ecc) è sufficiente per la sicurezza del sito, oppure devono essere impiegate unitamente ad altre funzioni come htmlentities()?
Oppure si applicano in diversi ambiti e quindi devono essere impiegate entrambe?
Grazie