escapeHtml
function escapeHtml(value: string): string;
<, >, &, " и ' превращаются в именованные сущности. Именно это стоит вызвать для всего, что пришло от пользователя, прежде чем оно попадёт в HtmlOutput или шаблон.
Параметры
Параметр | Тип | Описание |
|---|---|---|
|
| Строка для преобразования. Не должна быть пустой. |
Возвращает
string — экранированная строка.
Исключения
Исключение | Условие |
|---|---|
| значение не строка или строка пуста. |
Примеры
Преобразование
escapeHtml("<a>&"); // => "<a>&"
Смотрите также
Исходный код
23 September 2026
Эта документация сгенерирована нейросетью (Claude) на основе исходного кода библиотеки.