Всем привет !
Предлагаю вариант защиты от XSS, защиты от SQL injection, а также от ботов с кривыми загаловками, при помощи .htaccess:
#Блокировка XSS
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]...