What are some best practices for implementing text editing functionality in PHP without using a CMS?

When implementing text editing functionality in PHP without using a CMS, it is important to sanitize user input to prevent security vulnerabilities such as SQL injection or cross-site scripting attacks. Additionally, using a library like PHP's built-in `htmlspecialchars()` function can help encode special characters in the text to prevent code injection. Lastly, implementing a user-friendly interface with features like text formatting options can enhance the editing experience for users.

<?php
// Sanitize user input
$text = isset($_POST['text']) ? htmlspecialchars($_POST['text']) : '';

// Display text editing form
echo '<form method="post">';
echo '<textarea name="text">' . $text . '</textarea>';
echo '<input type="submit" value="Save">';
echo '</form>';
?>