View & HTML
Render HTML aman dengan h() dan renderToString().
import { h, raw, renderToString } from "zentara";
renderToString(h("p", { class: "note" }, userInput)); // teks & atribut otomatis di-escape
renderToString(h("style", null, raw(css))); // raw() hanya untuk HTML tepercaya#File statis
Isi folder public/ dilayani apa adanya, misalnya public/logo.png di /logo.png. Route didahulukan daripada file statis. Dotfile dan path traversal ditolak.