El código que tengo es:
<input type="text" name="some_name" value="<?php echo CHtml::encode($str); ?>" />
$ str son los datos de entrada. 'CHtml :: encode ()' es la forma de Yii de codificar caracteres especiales en entidades HTML. ¿Se puede pasar por alto?
Sé que se puede romper si no pongo esas comillas dobles alrededor de la entrada. Pero no creo que solo poner comillas dobles alrededor lo haga irrompible.