escapeHtml
function escapeHtml(value: string): string;
<, >, &, " und ' werden zu benannten Entities. Genau das gehört auf alles angewendet, was von einem Nutzer kam, bevor es in ein HtmlOutput oder eine Vorlage geht.
Parameter
Parameter | Typ | Beschreibung |
|---|---|---|
|
| Die umzuwandelnde Zeichenkette. Sie darf nicht leer sein. |
Rückgabewert
string — die maskierte Zeichenkette.
Ausnahmen
Ausnahme | Bedingung |
|---|---|
| der Wert ist keine Zeichenkette oder ist leer. |
Beispiele
Umwandeln
escapeHtml("<a>&"); // => "<a>&"
Siehe auch
Quellcode
23 September 2026
Diese Dokumentation wurde mit KI (Claude) aus dem Quellcode der Bibliothek erzeugt.