Trouble adlı üyeden alıntı:
specialchars haricinde str_replace kullanabilirsin
$content = str_replace("<","htmlkarşılıgı",$content); şeklinde özel karakterleri html karşılıklarıyla değiştirmen mümkün, ama buna gerek yok sanırım htmlspecialchars da işini görür, zaten aynı işi yapıyor.
PHP: addslashes - Manual PHP: Security - Manual
bu sayfalarda işine yarayabilir.
deyindiğinize ek olarak :
forumlarda bunu kullanırsanız satır atlamaları ( <br> ) lerde ve içinde html tırnakları geçen smileylerde sorun yasarsınız. Bunun dışında güvenlik unsuru olarak sadece meta tagleriyle yonlendırme ve html kodlarını bozabılırler ( iframe v.b ) bunlarda kullanıcı taraflıdır içeriğe zarar veremezler.