<p>No, I had Mike Samuel build me a policy file the emulated the one the AntiSamy used with ESAPI. It was definitely a pin.xml problem.  I had it working and the broke something somewhere between me removing jars and trying to adding OWASP Dependency Check.</p>

<p>We can discuss in person after you return home and have your IDE configured.</p>
<p>-kevin<br>
Sent from my Droid; please excuse typos.</p>
<div class="gmail_quote">On Jul 1, 2014 2:15 AM, "Jim Manico" <<a href="mailto:jim.manico@owasp.org">jim.manico@owasp.org</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Kevin,<br>
<br>
AntiSamy has XML configuration and HTML Santitizer has programmatic configuration. By itself there is no default policy, could that be causing the problems?<br>
<br>
- Jim<br>
<br>
On 7/1/14, 2:10 PM, Kevin W. Wall wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
On Tue, Jul 1, 2014 at 1:52 AM, Jim Manico <<a href="mailto:jim.manico@owasp.org" target="_blank">jim.manico@owasp.org</a>> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
I think Kevin is shifting to the HTML Sanitizer to remove dependencies.<br>
Kevin?<br>
</blockquote>
Well that was one my eventual goals for two reasons... one is that<br>
AntiSamy wasn't<br>
being actively maintained and I just replaced that one of the branches (sorry,<br>
don't remember which one and I may not have even checked it in). The<br>
other reason<br>
is that there were 2 or 3 dependencies that were directly sucked in by AntiSamy<br>
but not used elsewhere in ESAPI. Thus replacing AntiSamy with HTML Sanitizer<br>
would replace it with something that was being maintained and also reduce<br>
the total # of dependencies a bit.<br>
<br>
And speaking of which, this is something that I figured you might be able to<br>
work on since you are familiar with HTML Sanitizer. The only part that I had<br>
swapped out was the part that was using AntiSamy.<br>
<br>
-kevin<br>
</blockquote>
<br>
</blockquote></div>