Bonjour,
Il est en effet déconseillé d'utiliser la classe Sanitize avant la sauvegarde. La meilleure démarche est de sauvegarder en base le contenu tel qu'il a été écrit au départ (Cake effectue de toute façon un certain nombre de chose pour éviter le SQL Injection), en revanche c'est à l'affichage qu'il faut le "sanitizer" pour éviter le XSS par exemple.
Ce qui est étrange dans ton cas c'est que même une fois ton Sanitize désactivé, Cake continue à l'enregistrer en base en le "sanitisant"... Es-tu sur de ne pas avoir laissé autre part un "sanitize" (dans le beforeSave() du AppModel par exemple) ?
Et enfin, comment as-tu réaliser tes test ? Si tu réinjectes du contenu déjà "sanitizer" c'est normal qu'en base le code le soit...
Essayes avec du nouveau contenu !
Happy Baking !