Gönderdiğiniz post verilerinde strip_tags kullanabilirsiniz.

strip_tags($_POST['username']);
gibi. özel karakterleri çıktıdan silecektir.