Плагин OWASP для защиты от антисемийности освобождает кодировку символов SPACE&SPACE ( " & ") во входном тексте
Я использую плагин антисами для очистки входной строки в моем приложении. У меня есть требование разрешить SPACE&SPACE ( " & ") для входного текста.
Я попытался настроить файл политики защиты от сбоев, но он всегда кодирует символ & to &, даже если перед ним стоит пробел.
Я использовал файл antisamy-everythinggoes.xml, который позволяет любому символу для тестирования события, что файл политики не разрешает & символ на входной строке
Образец теста
вход: "Johson & Johnson" выход: "Johson & Johnson"
Этот вход не содержит никаких HTML-тегов. Таким образом, он не удовлетворяет никаким правилам тегов, определенным в файле политики, и всегда кодирует символ &.
Пожалуйста, дайте мне знать, есть ли у нас какое-либо решение в антисемии для определения исключений, позволяющих пропустить кодирование специальных символов во входном тексте, когда есть пробел до и после него.