
nahsra/antisamy CVE-2016-10006 के साथ
अविश्वसनीय स्रोतों से आने वाले HTML का तेज़, कॉन्फ़िगरेबल सफाई करने के लिए एक लाइब्रेरी।
इसे दूसरे शब्दों में कहा जा सकता है: यह एक API है जो आपको यह सुनिश्चित करने में मदद करता है कि क्लाइंट अपने प्रोफ़ाइल, टिप्पणियों आदि के लिए दिए गए HTML में दुर्भावनापूर्ण कार्गो कोड न डालें, जो सर्वर पर स्थायी हो जाता है। वेब एप्लिकेशन के संदर्भ में "दुर्भावनापूर्ण कोड" शब्द का आमतौर पर अर्थ "जावास्क्रिप्ट" होता है। ज़्यादातर, कैस्केडिंग स्टाइलशीट्स को केवल तब दुर्भावनापूर्ण माना जाता है जब वे जावास्क्रिप्ट को आमंत्रित करते हैं। हालाँकि, कई स्थितियाँ ऐसी होती हैं जहाँ "सामान्य" HTML और CSS का दुर्भावनापूर्ण तरीके से उपयोग किया जा सकता है।
पहले, Maven से निर्भरता जोड़ें:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
आप स्रोत से आसानी से निर्माण और परीक्षण कर सकते हैं:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package