Да ясно, что недостаточно. У нас тут спор о специфичном случае.
<!doctype html>
<title>hello world</title>
<div>
злобный код писать сюда
</div>
Значит код вставляется вне атрибутов, вне стилей и вне скриптов. Достаточно ли экранировать <> в этом случае? Если нет, то прошу эксплойт в студию.