Non e` mai una bella cosa scrivere del codice HTML tramite JS.
Ci sono strumenti migliori, anche se purtroppo non sono compatibili con alcuni browser

Se vuoi usare il tuo sistema, devi mettere una backslash davanti a ciascuno dei seguenti caratteri nella stringa JS:
< > = / . & (e forse alcuni altri).