¿Cómo codifico HTML toda la salida en una aplicación web?

Quiero evitar ataques XSS en mi aplicación web. Descubrí que la codificación HTML de la salida realmente puede prevenir ataques XSS. Ahora el problema es que ¿cómo codifico HTML cada salida en mi aplicación? ¿Hay alguna manera de automatizar esto?

Aprecio las respuestas para JSP, ASP.net y PHP.

Respuestas a la pregunta(11)

Su respuesta a la pregunta