fjrueda, evitar que se tecleen directamente etiquetas html se puede hacer con strip_tags() o htmlentities() o similar, pero, es necesario "convertir" las etiquetas bbcode en html, algo como:
Pero, dependiendo de la herramienta usada, podría existir alguna función para eso.