Hi Andreas,
ich bin kein Fan von HTML in Datenbanken, in letzter Zeit arbeite ich gern mit Markdown, aber das hier nur am Rand.
Zum Thema nur ein kleiner aber wichtiger Hinweis: Du musst alle Event-Handler eliminieren. Es wird auch nicht so ganz simpel, die gescheit bis zum Ende zu matchen, weil dazwischen JavaScript stehen kann und das hängt die regulären Ausdrücke mal ganz locker ab.
Eine gute Lösung fällt mir da gerade gar nicht ein, außer: nur Leute HTML schreiben lassen, denen man vertrauen kann.
Sorry
Mirko