Na gut, dann ist also die "Ausgabe" aus deiner DB die *Eingabe* für das Dokument, welches letztendlich auf deinem Bildschirm dargestellt werden soll.
Und nu, wie passt das zu deiner "htmlspecialchars für die Ausgabe"-Theorie?
(Rhetorische Frage)
Bei Ausgabe eines Strings auf den Bildschirm wende ich htmlspecialchars an.
Mach Dich doch mal locker. Ich kenne die Fachbegriffe nicht, aber ich wende es doch richtig an.
Oder im ChrisB-Kontext (Du siehst, ich lerne): htmlspecialchars im machmichaufbildschirm-Kontext und mysql_real_escape_string im tumichindb-Kontext.