escapeHtml
function escapeHtml(value: string): string;
<, >, &, " et ' deviennent des entités nommées. C'est ce qu'il faut appeler sur tout ce qui vient d'un utilisateur avant que cela n'atteigne un HtmlOutput ou un gabarit.
Paramètres
Paramètre | Type | Description |
|---|---|---|
|
| La chaîne à convertir. Elle ne doit pas être vide. |
Valeur de retour
string — la chaîne échappée.
Exceptions
Exception | Condition |
|---|---|
| la valeur n'est pas une chaîne, ou elle est vide. |
Exemples
Conversion
escapeHtml("<a>&"); // => "<a>&"
Voir aussi
Code source
23 September 2026
Cette documentation a été générée par une IA (Claude) à partir du code source de la bibliothèque.