En efecto. En php la inyección html se neutraliza con
htmlentities. Personalmente no me gustan los editores wysiwyg, prefiero los bbCode. caricatos tiene uno muy bueno:
http://www.caricatos.net/editor/index.php y yo hice uno hace años, y aún sigo usándolo:
http://www.disegnocentell.com.ar/notas2.php?id=131