我有 cq 5.5 项目。
我想防止 XSS 攻击。
根据此链接cq 提供与 AntiSamy 项目的集成。
请提供与 AntiSamy 集成的具体步骤,因为我真的找不到它。
更新
我应该在某处写这样的代码吗?
import org.owasp.validator.html.*;
Policy policy = Policy.getInstance(POLICY_FILE_LOCATION);
AntiSamy as = new AntiSamy();
CleanResults cr = as.scan(dirtyInput, policy);
MyUserDAO.storeUserProfile(cr.getCleanHTML()); // some custom function