A meno che non hai necessità molto particolari, é corretto passare per htmlentities().
In particolare se si tratta di qualcosa tipo blog, forum, chat, dove gli utenti possono pubblicare un messaggio. Se non presti attenzione ai tag html rendi possibile inserire cose tipo
Codice PHP:
<script>
//lasciamo perdere
</script>
![]()