nejenže musíš ošetřovat vstupy, musíš ošetřovat i výstup podle použitím, univerzální SanitizedString neexistuje a v typovém systému nezabráním logickým chybám, kdy text ošetřím pro html, ale pošlu ho do shellu.
V čístém PHP se kvůli jeho neduhám nepíše a masivně se používají frameworky, které ale jeho neduhy řeší často velice efektivně a vývoj není drahý.