textContent
Читает или задаёт текстовое содержимое узла без разбора HTML.
Сигнатура
element.textContentВозвращает весь текст элемента и его потомков, включая скрытые. При записи строка вставляется как обычный текст — теги не интерпретируются, поэтому это безопасный способ выводить пользовательские данные.
const box = document.querySelector('#box');
box.textContent = '<b>не тег</b>';
// на странице видно дословно: <b>не тег</b>
console.log(box.textContent); // '<b>не тег</b>'