РЕДАКТИРОВАТЬ : Хорошо, по-видимому, это рекомендуется OWASP , поскольку это "помогает завершить сущность HTML".
Избегайте следующих символов с кодировкой сущности HTML, чтобы предотвратить
переключение в любой контекст выполнения, такой как сценарий, стиль или событие
обработчики. Использование шестнадцатеричных сущностей рекомендуется в спецификации. К тому же
до 5 символов значимых в XML (&, <,>, ", '), вперед
косая черта включена, поскольку она помогает завершить сущность HTML.
& --> &
< --> <
> --> >
" --> "
' --> ' ' is not recommended
/ --> / forward slash is included as it helps end an HTML entity