>>301
実際に<b>が有効なまま出てきましたw

もしかしたら、msg内の<および>を無差別にエスケープしてしまえば一番安全なのかもしれませんが、負荷が気になるのと、できればサーバー側でサニタイズしてほしい面もあります……