Evitando o XSS com PHP

Prevenir o XSS realmente significa que eu tenho que executar um htmlspecialchars () TODA vez que produzo alguma entrada do usuário? Por exemplo, toda vez que eu mostro o nome do usuário? Parece realmente entediant

Existe uma maneira mais fácil?