
तेज़, कॉन्फ़िगरेबल HTML सैनिटाइज़ेशन लाइब्रेरी जो अविश्वसनीय उपयोगकर्ता इनपुट से XSS और दुर्भावनापूर्ण कोड इंजेक्शन को रोकने के लिए है। HTML, CSS और JavaScript को संग्रहित करने से पहले साफ करने के लिए नीति-संचालित API प्रदान करती है।
अविश्वसनीय स्रोतों से प्राप्त HTML के तीव्र और कॉन्फ़िगरेबल शुद्धिकरण (cleansing) करने के लिए एक लाइब्रेरी।
इसे दूसरे तरीके से कहें तो: यह एक API है जो यह सुनिश्चित करने में मदद करती है कि क्लाइंट अपने प्रोफ़ाइल, टिप्पणियों आदि के लिए प्रदान किए गए HTML में दुर्भावनापूर्ण कार्गो कोड सर्वर पर संग्रहित न करें। वेब एप्लिकेशन के संदर्भ में "दुर्भावनापूर्ण कोड" का अर्थ आमतौर पर "JavaScript" होता है। अधिकांशतः, कैस्केडिंग स्टाइलशीट्स को केवल तभी दुर्भावनापूर्ण माना जाता है जब वे JavaScript को आह्वान करें। हालाँकि, ऐसी कई स्थितियाँ हैं जहाँ "सामान्य" HTML और CSS का उपयोग दुर्भावनापूर्ण तरीके से किया जा सकता है।
पहले, Maven से निर्भरता जोड़ें:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
आप स्रोत से आसानी से बना और परीक्षण कर सकते हैं:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package