
Libreria veloce e configurabile per la sanificazione HTML, progettata per prevenire XSS e l'iniezione di codice malevolo da input utente non fidato. Fornisce un'API basata su policy per ripulire HTML, CSS e JavaScript prima della persistenza.
Una libreria per eseguire una pulizia rapida e configurabile dell'HTML proveniente da fonti non affidabili.
Un altro modo per dirlo potrebbe essere: è un'API che ti aiuta a garantire che i client non forniscano codice cargo malevolo nell'HTML che inviano per il loro profilo, commenti, ecc., che viene persistito sul server. Il termine "codice malevolo" in relazione alle applicazioni web di solito significa "JavaScript." Per lo più, i fogli di stile a cascata sono considerati malevoli solo quando invocano JavaScript. Tuttavia, ci sono molte situazioni in cui l'HTML e il CSS "normali" possono essere utilizzati in modo malevolo.
Per prima cosa, aggiungi la dipendenza da Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Puoi compilare e testare dal sorgente abbastanza facilmente:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package