div contenteditable, XSS

Сейчас у меня работает простой

, но вот моя проблема.

В настоящее время пользователь может создать постоянный XSS, вставив