Экранирует спецсимволы HTML для безопасной вставки пользовательского ввода.
Экранирует только базовые HTML-сущности: &, <, >. Не ломает валидные HTML-теги, которые разработчик передал намеренно.
Текст для экранирования
Экранированный текст, безопасный для HTML
import { escapeHtml } from 'umbot/plugins';const userInput = '<script>alert("xss")</script>';ctx.text = `<b>Ввод:</b> ${escapeHtml(userInput)}`;// Результат: <b>Ввод:</b> <script>alert("xss")</script> Copy
import { escapeHtml } from 'umbot/plugins';const userInput = '<script>alert("xss")</script>';ctx.text = `<b>Ввод:</b> ${escapeHtml(userInput)}`;// Результат: <b>Ввод:</b> <script>alert("xss")</script>
Экранирует спецсимволы HTML для безопасной вставки пользовательского ввода.
Экранирует только базовые HTML-сущности: &, <, >. Не ломает валидные HTML-теги, которые разработчик передал намеренно.