<html><head></head><body bgcolor="#FFFFFF"><div>Dominique,</div><div><br></div><div>It is already possible to check against a whitelist insofar as specific HTML tags and attribute values can be explicitly added to the policy file?</div><div><br></div><div>Can you explain your idea further? Note that AntiSamy is an HTML validator, not a generic input validator.</div><div><br></div><div>-Jason<br><br>On Jan 28, 2012, at 3:43 AM, "Dominique RIGHETTO" <<a href="mailto:dominique.righetto@gmail.com">dominique.righetto@gmail.com</a>> wrote:<br><br></div><div></div><blockquote type="cite"><div><meta http-equiv="Content-Type" content="text/html; charset=us-ascii"><meta name="Generator" content="Microsoft Word 14 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";
        mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";
        mso-fareast-language:EN-US;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 70.85pt 70.85pt 70.85pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--><div class="WordSection1"><p class="MsoNormal">Hello,<o:p></o:p></p><p class="MsoNormal"><o:p> </o:p></p><p class="MsoNormal"><span lang="EN-US">First i would like to wish you an happy new year.<o:p></o:p></span></p><p class="MsoNormal"><span lang="EN-US"><o:p> </o:p></span></p><p class="MsoNormal"><span lang="EN-US">Using AntiSamy, i have had an idea for a contribution (that I can implements if you agree with my proposition) : Is it possible to add a feature in AntiSamy in order to check if a user input is valid or not according to white list (character  + encoding + repetition) ….<o:p></o:p></span></p><p class="MsoNormal"><span lang="EN-US"><o:p> </o:p></span></p><p class="MsoNormal"><span lang="EN-US">What do you think of this idea ?<o:p></o:p></span></p><p class="MsoNormal"><span lang="EN-US"><o:p> </o:p></span></p><p class="MsoNormal"><span lang="EN-US">Thanks in advance for your response<o:p></o:p></span></p><p class="MsoNormal"><o:p> </o:p></p><p class="MsoNormal"><span style="font-size:10.0pt;color:black;mso-fareast-language:FR-LU">Cordialement, Best regards, <br>Dominique Righetto<br></span><span style="font-size:10.0pt;mso-fareast-language:FR-LU"><a href="mailto:dominique.righetto@gmail.com" target="_blank"><span style="color:blue">dominique.righetto@gmail.com</span></a><o:p></o:p></span></p><p class="MsoNormal"><span style="font-size:10.0pt;color:black;mso-fareast-language:FR-LU"><a href="mailto:dominique.righetto@owasp.org" target="_blank"><span style="color:blue">dominique.righetto@owasp.org</span></a> <br>MSN: <a href="mailto:drighetto@hotmail.com" target="_blank"><span style="color:blue">drighetto@hotmail.com</span></a><br>Skype: righettod<br>GSM: +352.621.510.605<br><a href="http://righettod.googlecode.com/" target="_blank"><span style="color:blue">Google Code Repository</span></a><br><i>"No trees were killed to send this message, but a large number of electrons were terribly inconvenienced."</i><o:p></o:p></span></p><p class="MsoNormal"><o:p> </o:p></p></div></div></blockquote></body></html>