io farei inserire tutto, poi al limite fai l'encode dei caratteri speciali (o uno strip_tags lato server)