
nahsra/antisamy with CVE-2016-10006
신뢰할 수 없는 출처에서 온 HTML을 빠르고 설정 가능하게 정화하는 라이브러리입니다.
다르게 말하자면, 클라이언트가 프로필, 댓글 등에 제공하는 HTML에 악성 화물 코드를 포함하지 않도록 서버에서 보장하는 API라고 할 수 있습니다. 웹 애플리케이션에서 "악성 코드"는 일반적으로 "JavaScript"를 의미합니다. 대부분의 경우, 캐스케이딩 스타일 시트(Cascading Stylesheets)는 JavaScript를 호출할 때만 악성으로 간주됩니다. 그러나 "정상적인" HTML과 CSS도 악의적인 방식으로 사용될 수 있는 많은 상황이 있습니다.
먼저 Maven에서 종속성을 추가합니다:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
소스에서 빌드 및 테스트는 매우 간단합니다:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package