Con htmlentities los caracteres como < y > son convertidos a sus entidades HTML < y > respectivamente. Por lo tanto, strip_tags() no tendría ninguna utilidad allí.
Además yo usaría strtolower() para proteger aún más la consulta sql
![apachar ojo](http://static.forosdelweb.com/fdwtheme/images/smilies/wink.png)
.
Código PHP:
$Cadena = strtolower($Cadena);
Me late que está copiando todas las sugerencias sin siquiera investigar al respecto ![sonrisota](http://static.forosdelweb.com/fdwtheme/images/smilies/xD.png)
![Adios](http://static.forosdelweb.com/fdwtheme/images/smilies/adios.gif)