イベントハンドラ (onmouseover etc.) でもいろいろできそうかなぁ.
あと,不正バイトシーケンスのチェックをちゃんとやらないと,
例えば <img src=xyz> の z が [\x81-\x9F\xE0-\xFC] だったりすると
タグ終了の > が食われてその後ろの表示がおかしくなるとか.