Welche wären die andare möglichkeiten um sich zu schützen?
mysql_real_escape_string() zum Schutze vor SQL Injections (hat aber wie gesgat rein gar nichts mit HTML zu tun, wie NicoWiss meinte).
Schützen solltest Du Dich allerdings auch noch vor XSS (Cross Site Scripting).
Bei jeder Ausgabe, die vorher von einem Nutzer eingegeben wurde und auf dem Bildschirm ausgegeben werden soll, sollte mindestens bei der Ausgabe durch htmlspecialchars() gesichert werden, so werden eingegebene HTML Tags unbrauchbar und man kann bspw. nicht beim Aufruf der Seite auf eine virenversuchte externe Seite weiterleiten, was fatal wäre.