si, credo proprio di si, alla fonte io faccio questo:

<input name="corpo" type="hidden" id="corpo" value="<?=htmlspecialchars(stripslashes($_POST['corpo']))?>">

che poi da questo post verrà inserito nel DB, quindi è quì il problema.