Kesinlikle ve kesinlikle bu kod işe yaramaktadır, dursunkoca htmlspecialchars fonksiyonunu kullanmayı bilmiyorsundur.

Büyük projelerde kullanmakta olduğumuz bu kod konuyu inceleyenlere yardımcı olacaktır, eklenti falan filan kullanmaya gerek yoktur.
$string = "

XSS kapalıdır";
echo htmlspecialchars($string, ENT_QUOTES, 'UTF-8');
?>