Som sagt over her, så er TinyMCE kun en WYSIWYG-editor som gjør om input-text til html.. Den har som og sagt, ingenting med sikkerheten å gjøre.. Det er bare et verktøy..
Så ja, sikkerhetensrisikoen ligger ikke i tinymce men, i textarean og det er her du må sjekke for sikkerhet om du vil ha noe da..
og dersom du er redd for hva personer kan få for seg å skrive så kan du f.eks bruke deg av funksjonen
str_replace
dersom noen skriver "pikk" så kan du endre output'n til p**k
PHP:
$textarea = str_replace("pikk", "p**k", $teaxtarea);
Blir mye arbeid å sitte og tenke ut alle stygge ord da men..