pub fn escape_html(input: &str) -> StringExpand description
转义 HTML 特殊字符:& < > " '。
单引号统一为 '(HTML5 规范,与原 server 端 helpers::escape_html 一致)。
可安全用于文本节点与属性值上下文。
单遍扫描:旧实现链式调用 5 次 str::replace,每次全量扫描 + 分配一个新 String,
5 个特殊字符意味着 5 次堆分配 + 5 遍扫描。单遍 match 只扫描一次、只分配一次。
该函数被 markdown 渲染管线密集调用(每个标题、每个代码块),属于热点路径。