Hola Cluster
favor de corregirme si esta todo bien, realize lo que me recomendaste y la verdad es que no me funciona
aca pongo un ejemplo de mi una funcion : 
	function HTML() { 
	$_POST['nombre'];
	$_POST['email'];
	$_POST['url'];
	$_POST['mensaje']; 
		extract ($_POST);
		$mensaje = str_replace("<","<",$mensaje);
		$mensaje = str_replace(">",">",$mensaje);
		$nombre = str_replace("<","<",$nombre);
		$nombre = str_replace(">",">",$nombre);
		$email = str_replace("<","<",$email);
		$email = str_replace(">",">",$email);
		$url = str_replace("<","<",$url);
		$url = str_replace(">",">",$url);
	return;
	} 
esta bien asi o no? 
un saludo favor de ayudarme 
