Taglar yazilmasi konusu da su sekilde
ASP' de
server.HTMLEncode()
PHP de ise htmlentities() isinizi gorecektir ama burada whitelist filtreleme daha da onemli.
Ek olarak tabii ki girilen data Javascripte yada benzer bir
HTML blokunun icine attribute olarak vs. gidiyorsa o zaman ekstra bir kac daha onlem almak lazim olabiliyor.