Es ist egal ob ckEditor oder reines Textfeld.
Übergeben wir in beiden Fällen das gleiche, mit dem ckEditor hast du nur einfach eine HTML-Ansicht und kannst alles einfach bearbeiten.
Wenn du zum Beispiel im Editor nen Text fett machst bekommst du am Ende sowas wie:
|
HTML Code
|
1
|
<b>test</b>
|
Im normalen Textfeld hast du natürlich nichts so komfortables uns müsstest das selber in HTML reinschreiben.
Also übergeben wir immer das selbe egal ob Editor oder reines Textfeld.
Der ckEditor ist eigentlich trotzdem ein ganz normales Textfeld nur eben durch JS "aufgepeppt".
Um dich vor sowas zu schützen musst du wie Torben schon sagte htmlspecialchars() oder strip_tags() nutzen.
MfG
Exi