htmlescape 对 HTML 字符串进行转义(< > & " 等转为实体)和反转义,防止 XSS 注入或在页面中安全显示代码片段。在展示用户输入内容、嵌入代码示例到 HTML 时使用,是前端安全的基础防护手段。
对 HTML 字符串进行转义(< > & " 等转为实体)和反转义,防止 XSS 注入或在页面中安全显示代码片段。
与手动替换字符相比,自动转义完整且不易遗漏;与 DOMPurify 等专业库相比,本工具仅做字符转义不做 HTML 清理,适合简单场景,复杂 XSS 防护需配合专业库。
在网页中安全展示用户输入或代码片段的前端开发者。