Si escribes en un input por ejemplo:
<htmll><etiqueta="hola">Nombre</etiqueta></htmll>
Con eso que estás haciendo, mostrarías sólo:
NOMBRE sin las etiquetas,
y en la DB (en mi caso) se guarda tal cual, ya que interpreta el código.
Para tu caso usa:
htmlspecialchars al mostrarlo.