Herhangi güvenlik önlemi almamıza da gerek yok sanırım. Anlatım için teşekkürler.
Hayır, bence almamıza gerek var burada sadece entegreyi anlattım strip_tags ya da kendi yazdığımız zararlı kodları süzen bir fonksiyon yazabiliriz aslında.
Evet string veri girişi yapılan yerlerde muhakkak html kodları yok edici bir fonksiyon kullanmalıyız. Aksi halde saldırı alabiliriz. Arkadaşında dediği gibi strip_tags ın ek özelliklerini kullanarak, kullanılmasını istemediğin html kodları yok edebilirsin.
Yani mantık yürütüyorum. header kodu neden çalışmaz. index.php içinde, tekrar indexe yönlendirdin ondan sayfa sürekli yenilendi. Bazen localde yada hostingde çalışırken ob_start(); kodunun olmaması bu soruna yol açıyor.
O diğer kısımlardada aynı, tüm url kısımlarını indexe yönlendirmişsin. Birde o kısımlara http://www.google.com gibi bir site adresi yaz. Sitenle alakalı olmasın yeter. Sonuç değişmezse başka bir yöntem deneriz.