HTMLエンティティをエンコード/デコード、特殊文字をエスケープ。
<、>、& などの文字をマークアップとして解釈させず、ページ上にそのまま表示させたいときです。たとえばコードサンプルを見せる場合などです。
テキストをそのまま表示するのには役立ちますが、完全な XSS サニタイザーではありません。信頼できない HTML には、アプリ側で専用のサニタイザーを使ってください。
いいえ。エンコードとデコードはブラウザ内で瞬時に行われます。