kses не обновлялись уже 7 лет - думаю, этого достаточно, чтобы сразу же вычеркнуть это из картинки.
Однако реальный вопрос таков: Вам нужно , чтобы принять ввод HTML в комментариях пользователей?
Потому что, если вы этого не сделаете, правильным решением проблемы будет использование htmlspecialchars
перед тем, как вы отправите комментарии в виде HTML, и все. Больше ничего не требуется.
Даже если вам нужно разрешить пользователям форматировать свои комментарии, существуют различные альтернативные языки разметки (BBCode, MarkDown, Textile - это то, что SO использует при вводе), которые широко используются и более чем соответствуют задаче. .
Учтите, что вы даже можете создать Википедию, не принимая ввод HTML .