Bene, TinyMCE sarebbe l'ideale, il problema è che esegue tutto il codice html.
Nel senso che se scrivi un alert in js esso viene eseguito... Pensa se scrivessero del codice php..