Есть два подхода, вы, вероятно, будете использовать первый
1) вы составите список разрешенных тегов и удалите / удалите их. TinyMCE, вероятно, имеет некоторую функцию, запрещающую пользователю использовать некоторые теги ... (но это только на стороне клиента, вы должны проверить это на сервере)
2) вы будете кодировать разрешенные теги иначе ([b] полужирный [/ b]), чем вы можете сохранить все в БД и при рендеринге экранировать все и чем интерпретировать ваши специальные теги
Третий подход: если пользователь является администратором (тот, кто должен знать, что он делает), тогда вы можете оставить все, не сбежав ... Он ответственен за свои ошибки ....