magic quotas göz önüne alip.veritabanina kaydederken
mysql_real_escape_string kulanip bir inputta gösterirken
htmlspecialchars kulanirsaniz tüm sıkıntılarınız biter.sitede gösterirken yada db ye kaydederken ise izin veirlen taglar için ise
strip_tags