
Библиотека для быстрой и настраиваемой очистки HTML, поступающего из ненадёжных источников.
Другими словами, это API, который помогает убедиться, что клиенты не передают вредоносный код в HTML, который они предоставляют для своего профиля, комментариев и т.д. и который сохраняется на сервере. Термин «вредоносный код» применительно к веб-приложениям обычно означает «JavaScript». В основном, каскадные таблицы стилей считаются вредоносными только тогда, когда они вызывают JavaScript. Однако существует множество ситуаций, когда «обычный» HTML и CSS могут использоваться во вред.
Сначала добавьте зависимость из Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Собрать и протестировать из исходного кода довольно просто:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package