Поскольку неизвестный механизм удаляет не только символы «<>», но и «все, что внутри», этот механизм, скорее всего, защищает от Cross Site Scripting (XSS) атак.
Атака XSS может произойти, если пользовательский ввод содержит небезопасные строки, которые могут быть интерпретированы как HTML при отправке обратно в браузер. Например, в поле INPUT, ожидающем «имя», представьте вместо ввода имени, которое злонамеренный пользователь вводит:
<script>some_malicious_code()</script>
Впоследствии на страницах, отображающих это поле имени для разных пользователей, вместо этого будет содержаться вредоносный код.
Таким образом, необходимо соблюдать осторожность, прежде чем снимать какой-либо механизм, обеспечивающий защиту XSS, чтобы обеспечить сохранение эквивалентного уровня безопасности.