Recien observaba aqui: :http://www.php-es.com/function.ob-start.html
Y digamos que es la primera vez que escucho hablar de esa funcion.
Podria usar esa funcion para evitar XSS?
Digamos que, al terminar el codigo de la web, llamo al end ob, y que la funcion haga un ECHO htmlentities($bufer); así se evita XSS de cualquier tipo...
Espero su recomendacion