Я не думаю, что здесь есть какой-то стандарт - все дело в том, что готово для чтения RSS. Поэтому я предполагаю, что, например, Google Reader будет стирать теги и тому подобное, а также опасные атрибуты HTML и CSS, а затем разрешать любые другие виды не включенных в черный список тегов, которые вы осмелитесь включить.
Итак, да. Там нет спецификации, и, следовательно, вероятно, нет стандарта - только те же самые общие методы предотвращения XSS, которые мы видим по всей сети. Единственный вариант - опробовать различные теги, которые, по вашему мнению, могут быть спорными (хотя на самом деле я ожидал бы почти все, кроме стилевого оформления CSS) в различных программах чтения RSS, чтобы увидеть, что происходит, или просто подготовить ваш контент к отступлению. в более простой формат, если требуемый HTML / CSS не разрешен.
Что конкретно вы пытаетесь сделать? Возможно, вы сможете получить более точные ответы, если сможете уточнить - или это просто вопрос любопытства?