Puedes utilizar algunas de estas funciones.....O todas combinadas
string md5 (string cad) --> Utilizado para encriptar cadenas.
string htmlspecialchars (string cadena) --> Convierte caracteres especiales a entidades HTML.
string htmlentities (string cadena) --> Convierte todos los caracteres aplicables a entidades HTML.
string strip_tags (string cad [, string etiq_permitidas]) --> Elimina marcas HTML y PHP de una cadena.
Y obviamente deberías proteger tus páginas con Passwords y utilizar Sesiones o Cokies para poder manejar el acceso a ellas.
Saludos,
Blag