
Schnelle, konfigurierbare HTML-Bereinigungsbibliothek zur Verhinderung von XSS und bösartiger Code-Injektion aus nicht vertrauenswürdigen Benutzereingaben. Bietet eine richtlinienbasierte API zur Bereinigung von HTML, CSS und JavaScript vor der Speicherung.
Eine Bibliothek zur schnellen, konfigurierbaren Bereinigung von HTML, das aus nicht vertrauenswürdigen Quellen stammt.
Man könnte es auch so sagen: Es ist eine API, die dafür sorgt, dass Clients in den HTML-Daten, die sie für ihr Profil, Kommentare usw. bereitstellen und die auf dem Server gespeichert werden, keinen bösartigen Frachtcode unterbringen. Der Begriff „bösartiger Code“ bezieht sich bei Webanwendungen in der Regel auf „JavaScript“. Cascading Stylesheets werden größtenteils nur dann als bösartig betrachtet, wenn sie JavaScript aufrufen. Es gibt jedoch viele Situationen, in denen „normales“ HTML und CSS in bösartiger Weise verwendet werden können.
Fügen Sie zuerst die Abhängigkeit von Maven hinzu:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Sie können das Projekt recht einfach aus dem Quellcode erstellen und testen:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package