emreires adlı üyeden alıntı: mesajı görüntüle
function post($key)
    {
        return addslashes([COLOR=#D9DAE9][FONT=Open Sans][SIZE=2]htmlspecialchars[/SIZE][/FONT][/COLOR](trim($_POST[$key])));
    }
Ekrana basakende htmlspecialchars_decode kullanıyorum html kodların görünmesi adına.

Bu şekilde anladığım kadarıyla bir güvenlik açığı kalmaz, doğru mudur?
Yani yine aynı şekilde javascript ile açık bırakabilir o yüzden script taglarını sildirmenizde fayda var str_replace ile.