Просмотр поста

.
L!MP

При вводе или при выводе данных из $_SERVER['REQUEST_URI'], используй htmlentities($string, ENT_QUOTES, 'UTF-8')
З.Ы лучше при выводе