
Biblioteca de sanitização HTML rápida e configurável para prevenir XSS e injeção de código malicioso a partir de entrada de usuário não confiável. Fornece uma API orientada por políticas para limpar HTML, CSS e JavaScript antes da persistência.
Uma biblioteca para realizar limpeza rápida e configurável de HTML proveniente de fontes não confiáveis.
Outra forma de dizer isso seria: É uma API que ajuda a garantir que os clientes não forneçam código malicioso no HTML que enviam para seus perfis, comentários, etc., que são persistidos no servidor. O termo "código malicioso" em relação a aplicações web geralmente significa "JavaScript". Na maioria das vezes, as Folhas de Estilo em Cascata (CSS) são consideradas maliciosas apenas quando invocam JavaScript. No entanto, existem muitas situações em que HTML e CSS "normais" podem ser usados de forma maliciosa.
Primeiro, adicione a dependência do Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Você pode compilar e testar a partir do código fonte facilmente:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package