Gracias NUCKLEAR, pensaba que no estaba en castellano.
De todas maneras me pregunto que si
sólo es para evitar SQL injection y XSS... ¿no valdría con un método como el siguiente que filtrase los parámetros vía get?
Código PHP:
Ver originalprivate $param;
protected function filtro($param) {
return $this->param;
}