
nahsra/antisamy with CVE-2016-10006
Библиотека для быстрой и настраиваемой очистки HTML из ненадёжных источников.
Другими словами, это API, которое помогает убедиться, что клиенты не передают вредоносный код в HTML, который они предоставляют для своих профилей, комментариев и т.д., который затем сохраняется на сервере. Термин «вредоносный код» в контексте веб-приложений обычно означает «JavaScript». По большей части каскадные таблицы стилей считаются вредоносными только тогда, когда они вызывают JavaScript. Однако существует множество ситуаций, когда «обычный» HTML и CSS могут использоваться во вредоносных целях.
Сначала добавьте зависимость из Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Вы можете легко собрать и протестировать из исходников:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package