если вам нужны исключения для ваших тегов, вы можете сделать
strip_tags($string,"<p><br>");
, чтобы удалить все теги, кроме p и br.
, чтобы экранировать строку, которую вы можете использовать
mysql_real_escape_string($str);
или просто
addslashes($str);