Хорошо, давайте разделим вопрос о персонажах, которые:
- не действительны вообще ни в одном документе XML.
- нужно сбежать.
Ответ, предоставленный @dolmen в разделе « Что такое недопустимые символы в XML », все еще действителен, но его необходимо обновить с помощью спецификации XML 1.1.
1. Недопустимые символы
Описанные здесь символы - это все символы, которые разрешено вставлять в документ XML.
1.1. В XML 1.0
Глобальный список разрешенных символов:
[2] Char ::= #x9 | #xA | #xD | [#x20-#xD7FF] | [#xE000-#xFFFD] | [#x10000-#x10FFFF] /* any Unicode character, excluding the surrogate blocks, FFFE, and FFFF. */
В основном, управляющие символы и символы вне диапазонов Unicode не допускаются. Это также означает, что вызов, например, символьной сущности 
запрещен.
1.2. В XML 1.1
Глобальный список разрешенных символов:
[2] Char ::= [#x1-#xD7FF] | [#xE000-#xFFFD] | [#x10000-#x10FFFF] /* any Unicode character, excluding the surrogate blocks, FFFE, and FFFF. */
[2a] RestrictedChar ::= [#x1-#x8] | [#xB-#xC] | [#xE-#x1F] | [#x7F-#x84] | [#x86-#x9F]
Эта редакция рекомендации XML расширила допустимые символы, чтобы разрешить управляющие символы, и учитывает новую редакцию стандарта Unicode, но они по-прежнему недопустимы: NUL (x00) , xFFFE , xFFFF ...
Тем не менее, использование управляющих символов и неопределенного символа Unicode не рекомендуется.
Также можно заметить, что все парсеры не всегда учитывают это, и документы XML с управляющими символами могут быть отклонены.
2. Символы, которые нужно экранировать (чтобы получить правильно оформленный документ):
<
Должны быть экранированы с <
лица, так как предполагается, что начало тега.
&
Должны быть экранированы с &
лица, так как предполагается, что начало ссылки объект
>
Должны быть экранированы с >
лица. Это не обязательно - это зависит от контекста - но настоятельно рекомендуется избегать его.
'
Должны быть экранированы с '
лица - обязательный в атрибутах , определенных в одинарные кавычки , но настоятельно рекомендуется всегда избежать.
"
Должны быть экранированы с "
лица - обязательный в атрибуты , определенные в двойных кавычках , но настоятельно рекомендуется всегда избежать.