
Une bibliothèque permettant d'effectuer un nettoyage rapide et configurable du HTML provenant de sources non fiables.
Une autre façon de le dire : c'est une API qui vous aide à vous assurer que les clients ne fournissent pas de code cargo malveillant dans le HTML qu'ils fournissent pour leur profil, leurs commentaires, etc., qui est persisté sur le serveur. Le terme « code malveillant » en ce qui concerne les applications web signifie généralement « JavaScript ». La plupart du temps, les feuilles de style en cascade ne sont considérées comme malveillantes que lorsqu'elles invoquent du JavaScript. Cependant, il existe de nombreuses situations où du HTML et du CSS « normaux » peuvent être utilisés de manière malveillante.
Tout d'abord, ajoutez la dépendance depuis Maven :
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Vous pouvez compiler et tester depuis les sources assez facilement :
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package