A meno che non hai necessità molto particolari, é corretto passare per htmlentities().
In particolare se si tratta di qualcosa tipo blog, forum, chat, dove gli utenti possono pubblicare un messaggio. Se non presti attenzione ai tag html rendi possibile inserire cose tipo

Codice PHP:
<script>
//lasciamo perdere
</script>