Artı olarak bir de $_POST değişkenini filtreden geçirin. Bu şekilde güvenlik açığı oluşmakta.

http://php.net/manual/tr/function.my...ape-string.php