Basicamente você precisa de começ cada entrada do usuário verific
Os PHP fixam a classe para impedir ataques de XSS
http://www.webkami.com/programming/php/php-secure-class-to-avoid-xss/php-secure-class-to-avoid-xss-1-0-1.phpValidando a entrada do usuário
http://www.phpro.org/tutorials/Validating-User-Input.htmlAmbas as ligações têm classes e as funções são bastante para validar a entrada dos usuários.
igualmente instalar Modsecurity.
copiar simplesmente aquelas classes e funções e usá-los em cada variável em seu local.
Considerações.