
신뢰할 수 없는 소스에서 비롯된 HTML을 빠르고 구성 가능한 방식으로 정화(cleansing)하기 위한 라이브러리입니다.
다른 말로 하자면, 클라이언트가 프로필, 댓글 등에 제공하는 HTML에 악성 코드를 포함하지 않도록 보장하는 API입니다. 이러한 데이터는 서버에 저장(persist)됩니다. 웹 애플리케이션에서 "악성 코드"라는 용어는 대개 "JavaScript"를 의미합니다. 대부분의 경우, Cascading Stylesheets는 JavaScript를 호출할 때에만 악성으로 간주됩니다. 그러나 "정상적인" HTML과 CSS가 악의적인 방식으로 사용될 수 있는 상황도 많이 있습니다.
먼저, Maven에서 의존성을 추가하세요:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
소스에서 비교적 쉽게 빌드하고 테스트할 수 있습니다:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package