CodeIgniter: ¿por qué usar xss_clean

si estoy desinfectando mis inserciones de DB y también escapo del HTML que escribo conhtmlentities($text, ENT_COMPAT, 'UTF-8'): ¿tiene algún sentido filtrar también las entradas con xss_clean? ¿Qué otros beneficios ofrece?