function escapeHtml(str) { const div = document.createElement('div'); div.textContent = str; return div.innerHTML; } function escapeAttr(str) { return str.replace(/&/g, '&').replace(/'/g, ''').replace(/"/g, '"').replace(//g, '>'); }