现在的位置: 首页 > 综合 > 正文

使用antisamy对字符过滤, 防止xss

2014年09月13日 ⁄ 综合 ⁄ 共 378字 ⁄ 字号 评论关闭
private String xssClean(String value) {
    AntiSamy antiSamy = new AntiSamy();
    try {
//        	Policy policy = Policy.getInstance("antisamy-config.xml");
        final CleanResults cr = antiSamy.scan(value, Policy.getInstance("antisamy-slashdot-1.4.4.xml"), AntiSamy.SAX);
        return cr.getCleanHTML();
    } catch (ScanException e) {
        e.printStackTrace();
    } catch (PolicyException e) {
        e.printStackTrace();
    }
    return value;
}

需要  antisamy-1.5.3.jar

抱歉!评论已关闭.