Das Umkopieren ist nicht notwendig. Benutzereingaben 1:1 zu übernehmen und ohne Kontrolle weiterzuleiten, ist möglicherweise gefährlich.
Das Umkopieren schadet nicht. Variablenwerte müssen natürlich vor der Ausgabe in HTML oder vor dem Einfügen in SQL-Anfragen entschärft werden. Ich vermute, darauf wolltest du hinaus. Dafür spielt die Herkunft der Daten aber keine Rolle.