
nahsra/antisamy mit CVE-2016-10006
Eine Bibliothek zur schnellen, konfigurierbaren Bereinigung von HTML aus nicht vertrauenswürdigen Quellen.
Eine andere Formulierung wäre: Es handelt sich um eine API, die Ihnen hilft, sicherzustellen, dass Clients keinen bösartigen Frachtcode in dem HTML-Code einschleusen, den sie für ihr Profil, Kommentare usw. bereitstellen und der auf dem Server gespeichert wird. Der Begriff „bösartiger Code“ bezieht sich bei Webanwendungen meist auf „JavaScript“. Meist gelten Cascading Stylesheets nur dann als bösartig, wenn sie JavaScript aufrufen. Es gibt jedoch viele Situationen, in denen „normales“ HTML und CSS auf bösartige Weise verwendet werden können.
Fügen Sie zunächst die Abhängigkeit aus Maven hinzu:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Sie können das Projekt recht einfach aus dem Quellcode erstellen und testen:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package