じゃんけんをするスクリプトを、htmlファイルとphpファイルに分けて書き、
XSS対策としてhtmlspecilschars関数を使いたいのですが、
以下のphpファイルのどこに使えばよいでしょうか?
https://pastebin.com/8VBzn7PB

入力値は12行目の$_POST['handnum']で受け取っています