Безопасность

Здравствуйте.

Я не так давно начал разбираться в Yii. Подскажите следующее…

Ранее перед тем как сохранить данные в базу, я обрабатывал их функцией mysql_real_escape_string.

А перед тем как вывести данные из базы, обрабатывал htmlspecialchars.

Как с этим делом обстоит в Yii? Что обрабатывается автоматом и главное в каких случаях? Какие есть интересные классы для обработки вводимых данных?

Посмотрите сей топик

http://www.yiiframework.com/forum/index.php?/topic/1060-фильтрация-postget-или-xss-защита/