javascriptにはphpのhtmlspecialchars()のようなメソッドは無いので
function htmlspecialchars(str) { return (str + '').replace(/&/g, '&') .replace(/"/g, '"') .replace(/'/g, ''') .replace(/</g, '<') .replace(/>/g, '>'); }
プチモンテさんが丁寧に紹介してくれていますので使わせていただきます。
Hikaru