Если вам нужно проверить дату, чтобы вставить их в базу данных - тогда вам просто нужно использовать функцию mysql_real_escape_string (), прежде чем вставлять их в базу данных.
//Safe database insertion
mysql_query("INSERT INTO table(column) VALUES(".mysql_real_escape_string($_POST['field']).")");
Если вы хотите вывести данные конечному пользователю в виде простого текста - тогда вы должны экранировать все html-чувствительные символы с помощью htmlspecialchars (). Если вы хотите вывести его как HTML, вы должны использовать инструмент HTML Purify.
//Safe plain text output
echo htmlspecialchars($data, ENT_QUOTES);
//Safe HTML output
$data = purifyHtml($data); //Or how it is spiecified in the purifier documentation
echo $data; //Safe html output