Visto en php.net
Filtrar variables que vienen de POST o GET
Ejemplo
$html_busqueda = filter_input(INPUT_GET, 'busqueda', FILTER_SANITIZE_SPECIAL_CHARS);
$url_busqueda = filter_input(INPUT_GET, 'busqueda', FILTER_SANITIZE_ENCODED);
echo "Ha realizado una búsqueda por $html_busqueda.\n";
echo "Buscar de nuevo.";
resultado
Ha realizado una búsqueda por Me & son.
Buscar de nuevo.