Escaping é a mesma coisa que sanitização de DOM?
Não. O escaping converte caracteres como os sinais de menor e maior em entidades HTML para que o texto seja renderizado literalmente, o que é correto quando você quer exibir a marcação como texto simples. A sanitização mantém o conteúdo como HTML de verdade mas remove as partes perigosas. Use o escaping para saída de texto e a sanitização apenas quando o conteúdo do usuário precisar ser renderizado como marcação real.