
nahsra/antisamy with CVE-2016-10006
Uma biblioteca para realizar limpeza rápida e configurável de HTML proveniente de fontes não confiáveis.
Outra forma de dizer isso seria: é uma API que ajuda a garantir que os clientes não forneçam código malicioso no HTML que enviam para seus perfis, comentários, etc., e que é persistido no servidor. O termo "código malicioso" em relação a aplicações web geralmente significa "JavaScript". Na maioria dos casos, as Folhas de Estilo em Cascata só são consideradas maliciosas quando invocam o JavaScript. No entanto, há muitas situações em que HTML e CSS "normais" podem ser usados de forma maliciosa.
Primeiro, adicione a dependência via Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Você pode compilar e testar a partir do código-fonte com bastante facilidade:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package