В идеале надо использовать библиотеку, типа
html-sanitizer.
Например мы хотим разместить код. Соответственно надо или пропустить все теги, как есть или использовать функцию htmlspecialchars.
И самое главное, что это надо сделать только внутри тегов
pre>code
Для остального белый список тегов.
Стандартные функции вам это не позволят сделать.