no... a qualcosa serve... mi costruisce tutti i tag html
beh... poi quando lo tiro fuori per stamparlo
$testo=html_entity_decode($text);

intendevo:
htmlentities
mi mette al sicuro da sql injection etc?