Pregunta de seguridad de TinyMCE: ¿Cómo se previene la entrada maliciosa?

¿Cómo evita la entrada maliciosa en editores WYSIWYG como TinyMCE?

Tengo un sistema con usuarios que no son "conocedores de la tecnología" (por lo que no tienen WMD) y necesitan un editor de texto enriquecido que publique su contenido en una base de datos.

Me preocupan los ataques de secuencias de comandos y el código de entrada malicioso.