Se faccio cosi dovrei essere apposto giusto:

Codice PHP:
function PulisciMessaggio($string){
$string str_replace("<""&lt;"$string);
$string str_replace(">""&gt;"$string);
return 
$string;
}
//Pulisco il messaggio
$messaggio_pulito PulisciMessaggio($_POST['message']);
//Aggiunge 

$messaggio_spazio nl2br($messaggio_pulito);
//Pronto per essere salvato
$messaggio_ok mysql_escape_string($messaggio_spazio); 
Che ne dite? ho fatto varie prove è in questo modo posso mettere la qualsiasi cosi ma non viene interpretato dal codice, grazie alla funzione PulisciMessaggio().

Sbaglio?