Правильно я понимаю, что если у меня уязвимость вот тут
site.com/site/page?to_email=%00"><script>alert(109)</script>
Надо в контроллере задать фильтр в этой строчке:
$toEmail = $this->getRequest()->getParam('to_email');
Только не пойму какой фильтр применить, или валидацию, или вообще не там смотрю ?