umbot
    Preparing search index...
    • Экранирует спецсимволы HTML для безопасной вставки пользовательского ввода.

      Экранирует только базовые HTML-сущности: &, <, >. Не ломает валидные HTML-теги, которые разработчик передал намеренно.

      Parameters

      • text: string

        Текст для экранирования

      Returns string

      Экранированный текст, безопасный для HTML

      import { escapeHtml } from 'umbot/plugins';

      const userInput = '<script>alert("xss")</script>';
      ctx.text = `<b>Ввод:</b> ${escapeHtml(userInput)}`;
      // Результат: <b>Ввод:</b> &lt;script&gt;alert("xss")&lt;/script&gt;