При отображении значений вам необходимо заменить определенные символы на HTML-объекты. Эти символы:
& : &
< : <
> : >
" : "
Возможно, есть функция HtmlEncode, которую вы можете использовать для этого, в противном случае вы можете использовать простые строковые операции. Псевдокод:
output replace(replace(replace(replace(text, "&", "&"), "<", "<"), ">", ">", """", """)
Edit:
Я обнаружил, что вы можете использовать функцию html_escape ():
<%=html_escape @text%>
Или коротко:
<%=h @text%>