Empêcher les scripts de site croisé PHP

<div id="profile"><?php echo $user['profile']; ?></div>
Drab Dove