Как правило, если вы отправляете программные или пользовательские данные на страницу HTML, вы должны закодировать их для HTML. Имейте в виду, что URL-адреса часто имеют символ &, и их следует кодировать, даже если браузеры, кажется, справляются с этим.
Я не Ruby парень, поэтому я не знаю, как вы это делаете в Ruby, и я не знаком с Ruby on Rails, чтобы сказать, будет ли он это делать (хотя я был бы немного удивлен этим) , но рекомендация, которую я предлагаю, не зависит от языка.