Просто дайте вам функцию, которая может удалить xss.(не работает в любых ситуациях)
function RemoveXSS(&$string, $low = false)
{
if (!is_array($string)) {
$string = trim($string);
$string = strip_tags($string);
$string = htmlspecialchars($string);
if ($low) {
return true;
}
$string = str_replace(['"', "\\", "'", "/", "..", "../", "./", "//"], '', $string);
$no = '/%0[0-8bcef]/';
$string = preg_replace($no, '', $string);
$no = '/%1[0-9a-f]/';
$string = preg_replace($no, '', $string);
$no = '/[\x00-\x08\x0B\x0C\x0E-\x1F\x7F]+/S';
$string = preg_replace($no, '', $string);
return true;
}
$keys = array_keys($string);
foreach ($keys as $key) {
RemoveXSS($string [$key]);
}
}