
nahsra/antisamy con CVE-2016-10006
Una libreria per eseguire una pulizia rapida e configurabile dell'HTML proveniente da fonti non attendibili.
Un altro modo per dirlo: è un'API che ti aiuta a garantire che i client non forniscano codice dannoso nell'HTML che inviano per il loro profilo, commenti, ecc., che viene persistito sul server. Il termine "codice dannoso" nel contesto delle applicazioni web di solito significa "JavaScript". Per lo più, i fogli di stile a cascata sono considerati dannosi solo quando invocano JavaScript. Tuttavia, ci sono molte situazioni in cui HTML e CSS "normali" possono essere usati in modo dannoso.
Prima, aggiungi la dipendenza da Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Puoi compilare e testare dal codice sorgente abbastanza facilmente:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package