<b>, <br>, <p>, <i>
?Правило защиты от xss гласит, что нельзя доверять данным даже тем, которые обработаны и сохранены в БД...
Ведь они тоже преобразуются в HTML сущности
Но как выполнять функцию htmlspecialchars(), если данные уже содержат тегиПочему у Вас данные в БД содержат теги?!