Не могу поверить, что не могу найти эту информацию легко доступной, поэтому:
1) Какие символы нельзя включить в атрибут XML без их кодирования объекта?
Очевидно, вам нужно кодировать кавычки. А как насчет <
и >
? Что еще?
2) Где именно находится официальный список?