Zu den Sessions, vlt findest ja hier was.

Vorm eintragen in die DB:
Addslashes
Trim
HTMLSpecialChars
Strip Tags

Beim Auslesen/Anzeigen:
nl2br
Stripslashes

So mach ich es, damit keiner unerwuenschten Code reinschreibt.