Если script с помощью ф-ции str_replace заменить на script с парой русских букв (с,р), это защитит от XSS?