Si te preocupa la seguridad, entonces revisa esto:
http://www.forosdelweb.com/f18/aport...ar-xss-948577/
Para dejar de usar completamente htmlentities() deberías sanear la entrada de datos eliminando caracteres no permitidos, de acuerdo al tipo de campo.