Nun bevor der vom User gepostete Text in die Datenbank kommt sollte er mittels htmlentities umgewandelt werden.
also bsp:
Selbstverständlich mit entsprechend angepasster Variable.PHP-Code:
$text = htmlentities($text);
Referenz:
http://www.php.net/manual/de/function.htmlentities.php