簡単にいうとXSSはCross-Site Scriptingの略です。ユーザー入力をHTMLにそのまま出すと、意図しないJavaScriptが実行される危険があります。どんな場面で使うかHTMLエスケープの必要性入力値表示の安全対策Webアプリのセキュリティ確認関連用語HTMLエスケープさらに調べるGoogleで「XSS とは」を検索する ↗MDN Web Docs - Cross-site scripting ↗