@ Walesio
Per la prima risposta si ... sono due giorni che ho sto vuoto di memoria e paura di non comprendere bene quello che leggo.
Per la seconda risposta ... intendi la funzione htmlentities ?
qualcosa di simile a:
Codice PHP:
$data = htmlentities(mysql_real_escape_string($data));