<、>、& と引用符を HTML エンティティにするか、エンティティを文字に戻します。
< や & をそのまま HTML に入れると、ブラウザは印とみなします。エンコードはそれらの文字をエンティティにし、デコードはエンティティを文字に戻します。JSON エスケープ とは別で、タグを削る処理でもありません。書き換えるのは文字だけです。
&、<、> と二種類の引用符を逃がします。単一引用符は ' になります。&#xHHHH; になります。ページが UTF-8 で、印の文字だけ逃がしたいときはオフにしてください。例はこれをオンにし、中身は a < b & "text" です。中 のような十進、中 のような十六進、そして短い名前の一覧を受けます。amp、lt、gt、quot、apos、nbsp、copy、reg、trade、mdash、ndash、hellip、laquo、raquo、bull、middot、euro、pound、yen、cent、sect、para、deg、plusmn、times、divide、micro です。一覧に無い名前はそのまま残ります。エンコードはタグを足しません。文書型も足しません。すでにエンティティの & をもう一度エンコードすると & になります。デコードは一層だけ剥がします。HTML5 の名前の多くは上の一覧に無く、そのまま残ります。有効な符号点でない数値参照も原文のままなので、書き間違いが見えます。
いまがエンコードなら、& 自体が逃げていて、見えているのはエンティティのソースです。デコードにすると、知っている名前が文字になります。
このページは日常の文章でよく出る名前と、任意の数値参照です。知らない名前は残し、綴りの間違いを静かに捨てません。