fn escape_heading_text(s: &str) -> String
将标题纯文本转义,用于安全地拼进 TOC 的 aria-label="..." 与 <a> 正文。
aria-label="..."
<a>
复用 utils::html::escape_html(转义 & < > " '),避免在仓库内 维护第二份转义实现。原先用 clean_html 处理属性上下文会漏掉 ",标题形如 " onmouseover="alert(1) 会越出属性边界。
utils::html::escape_html
& < > " '
clean_html
"
" onmouseover="alert(1)