У меня PHP настроен так, что магические кавычки включены и регистрация глобальных переменных отключена.
Я делаю все возможное, чтобы всегда вызывать htmlentities() для всего, что я выводил, который получен из пользовательского ввода.
Я также иногда просматриваю свою базу данных для общих вещей, используемых в xss, таких как...
<script
Что еще я должен делать, и как я могу убедиться, что то, что я пытаюсь сделать, - всегда.