если в "достаточно большом проекте" допускаются такие вещи, то у него есть проблемы гораздо хуже, чем пользовательский ввод в CSS
лол
Нет.
Дело не в том, что они "допускаются". Дело в том, что гарантия того, чтобы такой штуки не произошло, должна быть программной, и проблема должна быть решена системно. Точнее, проблемы конкатенации пользовательского ввода в генерируемый цсс в рантайме вообще не должно существовать.
А полагаться на то, что человеки не допустят ошибок в ревью — гораздо менее надёжно.