Atenção
Descobri um bug/falha de segurança nos bbcodes customs do IPB (não os oficiais), em que o IPB não dá escape corretamente no que o usuário insere, assim o usuário consegue executar código html/javascript (XSS).
Assim, pra fazer com que o bbcode seja seguro, o proprio criador teria que criar o BBCode em PHP, e dai sim ele mesmo corrigir o erro.
Recomendo que removam o BBCode até eu lançar uma atualização, e até mesmo, evitar usar todo bbcode que você ver por ai na internet (encontrei a falha em outros bbcodes também).