私はcq 5.5プロジェクトを持っています。
XSS 攻撃を防ぎたい。
このリンクによると、 cq は AntiSamy プロジェクトとの統合を提供します。
本当に見つからないので、AntiSamy との統合の具体的な手順を教えてください。
アップデート
このようなコードをどこかに書く必要がありますか?
import org.owasp.validator.html.*;
Policy policy = Policy.getInstance(POLICY_FILE_LOCATION);
AntiSamy as = new AntiSamy();
CleanResults cr = as.scan(dirtyInput, policy);
MyUserDAO.storeUserProfile(cr.getCleanHTML()); // some custom function