Я могу заверить вас, что нет способа безопасно сделать то, что вы просите.Хитрый хакер всегда сможет использовать систему, которая разрешает произвольный html от пользователя, даже если он очищен путем удаления определенных тегов.Именно поэтому существуют такие инструменты, как markdown и BBcode .Зачем смотреть, даже StackOverflow использует подобное.
Дорога, которую вы планируете путешествовать, усеяна 10 000 эксплуатируемых веб-сайтов.