
مكتبة سريعة وقابلة للتكوين لتنقية HTML لمنع XSS وحقن التعليمات البرمجية الخبيثة من إدخال المستخدم غير الموثوق. توفر واجهة برمجة تطبيقات قائمة على السياسات لتنظيف HTML وCSS وJavaScript قبل التخزين.
مكتبة لإجراء تعقيم سريع وقابل للتكوين لـ HTML القادم من مصادر غير موثوقة.
هناك طريقة أخرى لقول ذلك وهي: إنها واجهة برمجة تطبيقات (API) تساعدك على التأكد من أن العملاء لا يقدمون كود حمولة خبيث في HTML الذي يقدمونه لملفاتهم الشخصية أو تعليقاتهم، وما إلى ذلك، والتي يتم حفظها على الخادم. مصطلح "التعليمات البرمجية الخبيثة" فيما يتعلق بتطبيقات الويب يعني عادةً "JavaScript". في الغالب، لا تُعتبر أوراق الأنماط المتتالية (CSS) خبيثة إلا عندما تستدعي JavaScript. ومع ذلك، هناك العديد من الحالات التي يمكن فيها استخدام HTML و CSS "العاديين" بطريقة خبيثة.
أولاً، أضف التبعية من Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
يمكنك البناء والاختبار من المصدر بسهولة تامة:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package