Örnek ile anlatacak olursak; sizin bir scriptinizde yorum yapma sayfası var ve $_POST filtrelenmemişse sitenize zarar vermek isteyen bir kişi yorum yazma sayfasına kısa yönlendirme META olarak adlandırılan kodu koyup sitenizin o sayfasını yönlendirip DEFACE edebilir. Yorumlara onay sistemi konularak bu olayın üstesinden gelebilirsiniz fakat buna gerek duymadan yapılan yorumları htmlspecialchars() ve trim() den geçirsek bu olaya nokta koyabiliriz.
Örnek bir sorgu oluşturalım,
if(isset($_POST['gonder'])){
$deneme = htmlspecialchars(trim($_POST['textfield']));
//veriyi veritabanına almadan önce htmlspecialchars() ve trim()
//fonksiyonuna alıp öyle değişkene atadık.
//Böylece veri html taglarından arındırıldı.
$kaydet = mysql_query("INSERT INTO deneme VALUES(NULL,'$deneme')");
if($kaydet){
echo 'Kaydedildi';
}else{
echo 'Kayıtta hata oluştu';
}
}Gördüğünüz gibi filtreleme işini yaparak scriptimizi html injection saldırılarına karşı koruduk. Ben bütün scritplerimde HTML Injection a karşı bu fonksiyonları kullanıyorum tavsiye ederim 
kaynak https://www.azatmetin.com/yaz-7-html...ina_onlem.html
