Embutindo conteúdo de usuário com segurança em um template
Comentários de usuários, respostas de formulário, consultas de busca — qualquer coisa vinda de fora que termina dentro de um <p>, <li> ou atributo. Passe pela codificação modo Mínimo antes de concatenar a string no seu HTML, e você fica seguro contra markup quebrado e os payloads XSS mais simples.