Что лучше, в базу сохранить пост юзера выполнив htmlentities() или не выполнив?
Если не выполнив - то выполняем КАЖДЫЙ РАЗ когда посетители открывают тему форума! Эта нагрузка на сервер!!!!!!!!!!!!!
Если выполнив - то как быть когда юзер пытается редактировать свой пост ? ведь насколько я понимаю юзеру нужен оригинальный текст а не текст с лишними символами которых сделал htmlentities()
Большинство шаблонизаторов, например twig всегда делают нечто подобное <?php echo htmlspecialchars($var, ENT_QUOTES, 'UTF-8') ?> при выводе. Так что не парься, нагрузка на сервер небольшая.