
Librería rápida y configurable de sanitización HTML para prevenir XSS e inyección de código malicioso desde entradas de usuario no confiables. Proporciona una API basada en políticas para limpiar HTML, CSS y JavaScript antes de la persistencia.
Una biblioteca para realizar una limpieza rápida y configurable de HTML proveniente de fuentes no confiables.
Otra forma de decirlo podría ser: es una API que te ayuda a asegurarte de que los clientes no suministren código malicioso en el HTML que envían para su perfil, comentarios, etc., que se persiste en el servidor. El término "código malicioso" en relación con aplicaciones web generalmente significa "JavaScript". Mayormente, las Hojas de Estilo en Cascada solo se consideran maliciosas cuando invocan JavaScript. Sin embargo, hay muchas situaciones en las que HTML y CSS "normales" pueden usarse de manera maliciosa.
Primero, añade la dependencia desde Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Puedes compilar y probar desde el código fuente fácilmente:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package