Kommt mir bekannt vor. ;-)
du solltest du arzt gehen, dein gedächtnis lässt nach :D
Wer Nutzereingaben unbearbeitet in den HTML-Code schreibt, hat es nicht besser verdient. Ein "zerstörtes Layout" ist da das geringste Problem. XSS ein größeres.
darum zur sicherheit zb mit htmlspecialchars + ent_quotes immer und überall escapen