
信頼できないソースから提供されたHTMLを高速かつ設定可能な方法でクレンジングするためのライブラリです。
別の言い方をすれば、クライアントがプロフィールやコメントなどに使用するHTMLに悪意のあるカーゴコードを仕込むのを防ぐためのAPIです。サーバー側で永続化されるHTMLに、クライアントが悪意のあるコードを混入させないようにします。ここでいう「悪意のあるコード」とは、Webアプリケーションにおいては通常「JavaScript」を指します。 Cascading Stylesheets は、通常はJavaScriptを呼び出す場合にのみ悪意があると見なされます。しかし、「通常の」HTMLやCSSが悪意のある方法で使用される状況も数多く存在します。
まず、Mavenの依存関係を追加します。
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
ソースから簡単にビルドおよびテストできます。
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package