yo,
Zumal ich sowieso nicht htmlentities() einsetzen würde, sondern nur htmlspecialchars()
wenn ich dich richtig verstanden habe, dann reicht diese funktion aus, um eingaben über ein formular zu entschärfen, man ist alleine damit auf der sicheren seite ?
Ilja