# Практика безопасность ### Зашита от HTML инъекций При постройке HTML строки нужно экранировать все значения которые могли быть введены пользователем Для экранирования значений можно использовать 1. `ru.bitec.app.btk.utils.HTMLUtils.escape` для вставки срок 2. Использовать `scala.XML` для постройки HTML ```scala val sName = ropUser.get(_.sName) // интересное имя "Ваня