Prevención de XSS con PHP

¿Prevenir XSS realmente significa que tengo que ejecutar htmlspecialchars () CADA vez que envío alguna entrada del usuario? Por ejemplo, ¿cada vez que visualizo el nombre del usuario? Parece realmente tedioso.

¿Hay una manera mas facil

Respuestas a la pregunta(3)

Su respuesta a la pregunta