Hallo,
Die einzigen Zeichen die mit UTF-8 noch maskiert werden müssen sind:
& | &
< | <| >
" | "Nicht zwangsläufig - " muss außerhalb von mit " eingeschlossenen Attributen nicht maskiert werden
" ist tatsächlich meist überflüssig, aber rein technisch gesehen müssen (zumindest in HTML) auch <, > und & nicht zwangsläufig maskiert werden, aber wir sind ja für klare, einfache Regeln. ;)
Mathias