Você está inserindo dados em um banco de dados, não em um documento HTML. Não use htmlentities. Use quaisquer métodos que seu banco de dados forneça para escapar de conteúdo. Isso deve ser algo que usa parâmetros vinculados. Bobby-tables explica vários métodos diferentes