クライアント側で有名な wmd-javascript エディター PageDown の再実装を使用しています (これは Stackoverflow でも使用されます)。
現在、PageDown エディターが作成できる HTML サブセットのみをフィルタリングするサーバー (tomcat7 を実行) 用の HTML サニタイザーを検索しています。
私の最初の選択は OWASP プロジェクトでしたが、PageDown の xml ルール ファイルが見つかりませんでした。tinymce のルール ファイルは、「img」タグなどを含んでいなかったため、制限が厳しすぎました。
独自のルール セットを構築することは、非常に苦痛であるだけでなく、セキュリティ上の懸念も生じます。このため、Java クラスや OWASP ルールなど、テスト済みのものがあるかどうかを尋ねたかったのです。
助けていただければ幸いです。
前もって、Thx、トーマス