/** Escape a string for safe inclusion in an XML/HTML attribute (double-quoted). */ export function escapeXmlAttr(s: string): string { return s .replace(/&/g, "&") .replace(/"/g, """) .replace(//g, ">"); } /** Escape a string for safe inclusion as XML/HTML text content. */ export function escapeXmlContent(s: string): string { return s.replace(/&/g, "&").replace(//g, ">"); }