di solito si usa htmlspecialchars() per prevenire gli attacchi XSS in fase di output dei dati...

http://stackoverflow.com/questions/1...-with-html-php