Deine Seite ist leider anfällig für XSS-Angriffe, weil du den Kontextwechsel nach HTML missachtest.
Hm. Solche Vorwürfe sollte man belegen. Test.
Ergebnis: "Ihre Eingabe: <script type="text/javascript">alert("XSS");</script>"
Diesen XSS-Angriff hat das Skript bestanden. Was und wie hast Du getestet?