
nahsra/antisamy مع CVE-2016-10006
مكتبة لإجراء تنظيف سريع وقابل للتهيئة لـ HTML القادم من مصادر غير موثوقة.
وثمة طريقة أخرى لقول ذلك: إنها واجهة برمجة تطبيقات (API) تساعدك على ضمان ألا يقدم العملاء كود حمولة خبيث في HTML الذي يقدمونه لملفاتهم الشخصية أو تعليقاتهم، وما إلى ذلك، الذي يتم حفظه على الخادم. مصطلح "الكود الخبيث" فيما يتعلق بتطبيقات الويب يعني عادةً "JavaScript". في الغالب، لا تُعتبر أوراق الأنماط المتتالية خبيثة عندما تستدعي JavaScript. ومع ذلك، هناك العديد من المواقف التي يمكن فيها استخدام HTML و CSS "العاديين" بطريقة خبيثة.
أولاً، أضف التبعية من Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
يمكنك بناء واختبار المشروع من المصدر بسهولة تامة:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package