ユーザー入力としてHTMLコードを含む可能性のあるフィールドがあります。<em>
単純な蛍光ペンを使用すると、タグを追加する前に入力をエスケープしません。たとえば、入力が
"This is a <caption>"
「キャプション」を検索すると、次のようになります。
"This is a <<em>caption</em>>"
しかし、私は取得したい:
"This is a <<em>caption</em>>"
これは、HTMLとしてレンダリングすると、一致した単語が強調表示された入力と同じように見えます。