
nahsra/antisamy with CVE-2016-10006
Une bibliothèque pour effectuer un nettoyage rapide et configurable du HTML provenant de sources non fiables.
Une autre façon de le dire : c'est une API qui vous aide à vous assurer que les clients ne fournissent pas de code cargo malveillant dans le HTML qu'ils fournissent pour leur profil, leurs commentaires, etc., qui sont persistés sur le serveur. Le terme « code malveillant » dans le contexte des applications web désigne généralement « JavaScript ». La plupart du temps, les feuilles de style en cascade ne sont considérées comme malveillantes que lorsqu'elles invoquent du JavaScript. Cependant, il existe de nombreuses situations où du HTML et du CSS « normaux » peuvent être utilisés de manière malveillante.
Ajoutez d'abord la dépendance depuis Maven :
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Vous pouvez construire et tester à partir des sources assez facilement :
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package