*надеюсь что не опоздал с ответом*
как обьяснить... при выполнении php в базу можно записать html-теги, и храниться они будут именно в таком виде.
это небезопасно, поскольку создает лазейку для злоумышленника.
если не экранировать html слешем, допустим на этом форуме, то некий хацкер запросто вставит себе в подпись код вроде
<а href=”ввв.мегахалява” onclick=”this.href=’чего-то там, может даже троянчик’”>
а тот, кто поведется на халяву, получит троян
обычно в базу пишется не <а href
а <а href
а символ слеш (' / ') нужен для экранирования, поскольку иногда необходимо выполнить именно html (например, на этом форуме, чтобы показать часть кода)
однако здесь это реализовано грамотно - через ВВ-коды (которые в квадратных скобках)