Плагин OWASP для защиты от антисемийности освобождает кодировку символов SPACE&SPACE ( " & ") во входном тексте

Я использую плагин антисами для очистки входной строки в моем приложении. У меня есть требование разрешить SPACE&SPACE ( " & ") для входного текста.

Я попытался настроить файл политики защиты от сбоев, но он всегда кодирует символ & to &, даже если перед ним стоит пробел.

Я использовал файл antisamy-everythinggoes.xml, который позволяет любому символу для тестирования события, что файл политики не разрешает & символ на входной строке

Образец теста

вход: "Johson & Johnson" выход: "Johson & Johnson"

Этот вход не содержит никаких HTML-тегов. Таким образом, он не удовлетворяет никаким правилам тегов, определенным в файле политики, и всегда кодирует символ &.

Пожалуйста, дайте мне знать, есть ли у нас какое-либо решение в антисемии для определения исключений, позволяющих пропустить кодирование специальных символов во входном тексте, когда есть пробел до и после него.

0 ответов

Другие вопросы по тегам