Это какая-то обработка, которую я должен выполнять на стороне сервера после получения текста из fckEditor?
Точно. StackOverflow также имел некоторые ранние проблемы, связанные с этим. Самый простой способ решить эту проблему - использовать библиотеку HTML для анализа ввода пользователя, а затем экранировать любые теги, которые вам не нужны в выводе. Сделайте это как шаг постобработки при печати на странице - данные в базе данных должны совпадать с данными, введенными пользователем.
Например, если пользователь вводит <b><script>evil here</script></b>
, ваш код переведет его на <b><script>evil here</script></b>
перед отображением страницы.
И не используют регулярные выражения для решения этой проблемы, это просто приглашение для кого-то умного сломать его снова.