В базу заносим с экранизацией недопустимых символов, а вывод через htmlspecialchars()
DarkAKC, Во-во, только что хотел это написать. Велосипедисты гк
давайте перепишем все стандартные функции
Mysql_real_escape_string уже не катит?
гк
в раздел говнокод
удалением тегов занимается стандартная strip_tags - зачем изобретать велосипед?