Skip to main content

escape_html

Function escape_html 

Source
pub fn escape_html(input: &str) -> String
Expand description

转义 HTML 特殊字符:& < > " '

单引号统一为 &#x27;(HTML5 规范,与原 server 端 helpers::escape_html 一致)。 可安全用于文本节点与属性值上下文。

单遍扫描:旧实现链式调用 5 次 str::replace,每次全量扫描 + 分配一个新 String, 5 个特殊字符意味着 5 次堆分配 + 5 遍扫描。单遍 match 只扫描一次、只分配一次。 该函数被 markdown 渲染管线密集调用(每个标题、每个代码块),属于热点路径。