Im Allgemeinen müssen Sie jeden Eingang vom Benutzer erhalten überprüft
PHP sichern Kategorie, um XSS Angriffe zu verhindern
http://www.webkami.com/programming/php/php-secure-class-to-avoid-xss/php-secure-class-to-avoid-xss-1-0-1.phpValidierung des Benutzer-Einganges
http://www.phpro.org/tutorials/Validating-User-Input.htmlBeide Verbindungen haben Kategorien und Funktionen sind genug, zum des Benutzereinganges zu validieren.
Modsecurity auch anbringen.
jene Kategorien und Funktionen einfach kopieren und sie auf jeder Variable auf Ihrem Aufstellungsort verwenden.
Respekt.