function secureReceiptData(){
foreach ($_POST as $cle => $valeur) {$_POST[$cle] = strip_tags($valeur);}
foreach ($_GET as $cle => $valeur) {$_GET[$cle] = strip_tags($valeur);}
foreach ($_REQUEST as $cle => $valeur) {$_REQUEST[$cle] = strip_tags($valeur);}
}

C'est pas nouveau mais c'est toujours utile. Le but est s'assurer qu'aucune balise HTML ne soit passée en GET ou en POST.

Mode parano - on : On refait une boucle sur REQUEST pour être sûr :)