XSS - обширная тема, и эксплойты появляются каждый день.
Простое удаление скриптов не сделает ваш код / сайт безопасным.
Лучше не пытаться лишить (занесения в черный список) определенные вещи. Безопаснее белый список html / спецсимволов, которые вы разрешите на своем сайте. т.е. <b>, <i>
Defang , похоже, является последней / лучшей анти-XSS-библиотекой для perl на cpan
Черный список против белого списка
Шпаргалка OWASP XSS
И я предлагаю поиграть с CAL9000 , чтобы понять, насколько распространенным / хитрым является XSS