trebuie sa modifici codul de und evrei sa nu contina html.

Pui un if(verici user)
comment=strip_tags(comment)