如题,希望大佬们能推荐下比较活跃,迭代稳定的 Maven 包。。。
1
ye22st OP 大佬们,有人能推荐 XSS 过滤的 Maven 包嘛。。。上面标题没表达清楚。。。
|
2
Jrue0011 2020-04-08 22:30:13 +08:00
如果只是普通使用的话,直接 HTML 编码应该可以?如果有富文本需求要抵御 XSS 的话,可以用 OWASP 的 AntiSamy 或者性能比 AntiSamy 好的 HtmlSanitizer 。
AntiSamy 提供了基于 TinyMCE 、MySpace 、Slashdot 和 Ebay 标准的配置,可以在此基础上自定义。HtmlSanitizer 的话有基于 Slashdot 和 Ebay 标准的示例代码,研究一下应该可以迁移 AntiSamy 的配置到 HtmlSanitizer 里。。。 AntiSamy: https://wiki.owasp.org/index.php/Category:OWASP_AntiSamy_Project https://github.com/nahsra/antisamy HtmlSanitizer: https://wiki.owasp.org/index.php/OWASP_Java_HTML_Sanitizer_Project https://github.com/OWASP/java-html-sanitizer |
4
letitbesqzr 2020-04-09 09:52:31 +08:00
jsoup
|