Bueno pues cuando los datos que escribe el usuario (fckeditor+geshi) son enviados al fichero php para introducirlos en la base de datos, lo realizo de la siguiente forma:
Código PHP:
htmlentities(stripslashes(urldecode($_POST['FCKeditor1'])),ENT_QUOTES);
Lei que php tiene una funcion para escapar cadenas llamda addslashes la utilice en lugar de la que utilzo actualmente stripslashes pero entonces geshi no colorea el codigo.
En definitiva, es seguro ante ataques XSS o de otro tipo utilizar solo htmlentities para filtrar los datos que introduce el usuario ?
gracias.