ある開発のテストで「"'</html>"'<script>"」を入力、サブミットし、確認画面でエスケープされているか確認する。という内容があるのですが、確認画面で「"'</html>"'<script>"」がそのまま出力されているすなわち、エスケープされているとう認識でしょうか。
前提や背景が全く不明です。
他に受け取りようのない話はそこまで邪険にしなくても大丈夫です。
ようは入力した文字列を「文字参照に変換」(←エスケープと呼ぶ場合がある)しないでHTMLとしてそのまま表示させるような処理をする横着者がいないかどうかを確認せよということです。任意のHTMLが書き込めると最悪<script>からいたずらされる場合があるので。
詳細はmomon-gaさんのリンク先がいいですね。