h() 関数を使用しないことがあるのはなぜですか?

ユーザーの入力値をそのまま出力するものではないので想定外の値になることはないためです。
2022年5月7日
ユーザー
<li>
  <input type="checkbox" <?= $todo->is_done ? 'checked' : ''; ?>>
  <span class="<?= $todo->is_done ? 'done' : ''; ?>">
    <?= h($todo->title); ?>
  </span>
</li>

こちらの input タグと span タグの中の $todo->is_done には h() 関数を使う必要がないのですか?

この回答を見るにはプレミアムサービスへの登録が必要です

プレミアムサービスとは?