Para filtrar las etiquetas html lo que tenemos que hacer es usar la funcion str_replace: si el usuario atacante coloca < o > estos se convertiran a sur espectivos en html < y > ejemplo: asi si el atacante intenta ejecutar