magic quotas göz önüne alip.veritabanina kaydederken mysql_real_escape_string kulanip bir inputta gösterirken htmlspecialchars kulanirsaniz tüm sıkıntılarınız biter.sitede gösterirken yada db ye kaydederken ise izin veirlen taglar için ise strip_tags