Hallo Fabian,
Hier müsstest du die Daten dann wieder mit htmlentities() behandeln, sodass Sonderzeichen entsprechend durch ihre Entities ersetzt werden. Zum Eintragen in die Datenbank ist dann wiederum html_entity_decode() anzuwenden,
nein, ist es nicht - die Daten werden bereits vom Browser wieder als "Klartext" an den Server geschickt, wenn also im Quelltext
<input name="foo" value="&" />
steht, steht in $_POST['foo'] dann '&' - und nicht '&'.
Grüße aus Nürnberg
Tobias