&
, <
и >
- это специальные символы, которые вы хотите отслеживать, и в атрибуте также "
. &
похоже на escape-символ XML.
Их можно избежать таким образом:
&
=> &
<
=> <
>
=> >
"
=> "
(На самом деле, как ни странно, вам не нужно экранировать >
внутри атрибута, только <
. Кроме того, если вы используете '
вместо "
в качестве разделителей атрибута вместо для экранирования "
как "
вам необходимо экранировать '
как '
. Подробнее см. ссылку AttValue в спецификации XML.)