use innerText instead of innerHTML, for example:<input id="xx">
<input type="button" value="click" onclick="showValue()">
<div id="yy"></div><script language="javascript">
function showValue()
{
  yy.innerText = xx.value;
}
</script>