Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Ein Wysiwyg Editor würde schon alles filtern (PHP, Javascript, SQL), aber trotzdem sind Formatierungen möglich.
Mit TinyMCE sind sogar Tabellen und CSS Vorlagen möglich.
Solang du nicht mit eval() arbeitest, wird der PHP Code doch generell nicht ausgeführt. Du schreibst den Code ja nur per Echo hin oder etwa nicht?
Ansonsten beim Eintragen den Code der in die Datenbank über alles was durch die Formulare kommt ein mysql_real_escape_string() machen. Damit sollte eine SQL injection eignetlich nicht möglich sein.