Тоже поддерживаю Swank по теме фильтрации.
Я всегда фильтрирую все входящие данные перед записью в базу. Тоесть у меня чистый код, из тех типов данных которые мне нужны там.
И на выходе я их не фильтрируют. Ибо у меня все POST и GET заранее профильтрированы.
Так вот вопрос. Нужно в таком случае фильтрировать на выходе данные из базы или нет?