proteger páginas jsp contra xss

quero proteger o formulário do meu site xss e quero garantir que todos os meus dados estejam corretos e consistentes, por isso não quero adicionar scripts ao meu banco de dados, porque meus dados podem ser usados por outros serviços da web , quero ter certeza de que meus dados estão corretos e não causarão problemas a outras pessoas.

Quero fazer a validação apenas na entrada dos dados, não na saída, portanto, farei a validação apenas uma vez e também assegurarei que nenhum script exista no meu banco de dados.

EDITAR: verifique o último comentário que adicionei.

questionAnswers(3)

yourAnswerToTheQuestion