Usted necesita básicamente conseguir cada entrada del usuario comprobada
Los PHP aseguran la clase para prevenir ataques de XSS
http://www.webkami.com/programming/php/php-secure-class-to-avoid-xss/php-secure-class-to-avoid-xss-1-0-1.phpValidar la entrada del usuario
http://www.phpro.org/tutorials/Validating-User-Input.htmlAmbos acoplamientos tienen clases y las funciones son bastantes para validar la entrada de los usuarios.
también instalar Modsecurity.
copiar simplemente esas clases y funciones y utilizarlas en cada variable en su sitio.
Respetos.