Я думаю, что это будет очень раздражать ваших пользователей ... что если я захочу напечатать "this & that" или "11> 7"?
Что вам действительно нужно делать, так это избегать его при выводе.
Кроме того, я надеюсь, что вы проверяете как на стороне сервера, так и на стороне клиента.