一个用于对来自不受信任来源的 HTML 执行快速、可配置清理的库。
换句话说:它是一个 API,可帮助你确保客户端不会在用于个人资料、评论等并持久化在服务器上的 HTML 中提供恶意的负载代码。对于 Web 应用而言,“恶意代码”通常指“JavaScript”。大多数情况下,级联样式表只有在调用 JavaScript 时才会被视为恶意。然而,在许多情况下,“正常的”HTML 和 CSS 也可能被以恶意的方式利用。
首先,从 Maven 添加依赖:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
你可以很轻松地从源码构建和测试:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package