<div dir="ltr"><font face="verdana, sans-serif" style="background-color:rgb(255,255,255)" color="#000000">Hi,</font><div><font face="verdana, sans-serif" style="background-color:rgb(255,255,255)" color="#000000">We are trying to configure AntiSamy to our project and we came across 2 following issues:</font></div><div><font face="verdana, sans-serif" style="background-color:rgb(255,255,255)" color="#000000">1. AntiSamy has issue scanning custom/project specific XML’s:</font></div><div><font face="verdana, sans-serif" style="color:rgb(0,0,0)">     For instance<font size="1"> </font></font><font face="verdana, sans-serif" style="color:rgb(0,0,0)">when the message is in the following XML format,
It’s not able to figure out the </font><font face="verdana, sans-serif" color="#000000">abbreviated</font><span style="color:rgb(31,73,125);font-family:Calibri,sans-serif;font-size:11pt"> </span><font face="verdana, sans-serif" style="color:rgb(0,0,0)">closing <span style="background-image:initial;background-repeat:initial">tag</span> and there by its truncating all of its child
elements.</font><span style="color:rgb(0,0,0)"> </span></div><div><span style="color:rgb(0,0,0)">      <font face="verdana, sans-serif">The following request and response data shows it all. We are currently using <i>antisamy-1.4.4.jar</i> and have added </font></span><font color="#000000" face="verdana, sans-serif"><b style="font-style:italic"><directive name="onUnknownTag" value="encode"/> </b>to RULES XML. </font><span style="color:rgb(0,0,0);font-family:verdana,sans-serif">Is there any other directive that we need to include in RULES XML to get rid of it?</span><font color="#000000" face="verdana, sans-serif"> </font><span style="font-family:verdana,sans-serif;color:rgb(0,0,0)"> I even tried with <i>antisamy-1.5.3.jar</i>, but no luck. </span></div><p><font color="#000000"><font style="background-color:rgb(255,255,255)">   <b>    </b></font></font></p><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><b style="color:rgb(31,73,125)">Request which is passed from UI:</b></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><span style="color:rgb(31,73,125);font-family:'Courier New';text-indent:0.5in"><Flight></span></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><span style="color:rgb(31,73,125);font-family:'Courier New'">           <Designator airline="RR" number="7010"</span><span style="color:rgb(31,73,125);font-family:'Courier New';background:yellow">/><br></span></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><span style="color:rgb(31,73,125);font-family:'Courier New'">           <DateRange end="05/14/2015" start="05/14/2015"</span><span style="color:rgb(31,73,125);font-family:'Courier New';background:yellow">/><br></span></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><span style="color:rgb(31,73,125);font-family:'Courier New'">           <Frequency days="   4   "</span><span style="color:rgb(31,73,125);font-family:'Courier New';background:yellow">/><br></span></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><span style="color:rgb(31,73,125);font-family:'Courier New'">  </Flight></span></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><span style="color:rgb(31,73,125)"> </span></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><b style="color:rgb(31,73,125)"> Response that we get back from AntiSamy </b><span style="color:rgb(31,73,125)">:</span></blockquote><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px"><p><span style="color:rgb(31,73,125)">               
</span><span style="font-family:'Courier New'"><flight> </flight></span></p></blockquote></blockquote><p><span style="font-family:'Courier New'"><br></span></p><p><font color="#000000" face="verdana, sans-serif">2.  In the response , AntiSamy is converting all the XML tags to lowercase.
It’s not preserving the “case” of each tag.  And there is no configuration
defined to omit such conversion, Do      we? I saw similar post </font><a href="https://lists.owasp.org/pipermail/owasp-antisamy/2008-May/000045.html">https://lists.owasp.org/pipermail/owasp-antisamy/2008-May/000045.html</a> ,<font face="verdana, sans-serif"> but i dint find any solution defined to the issue. </font></p><p><font face="verdana, sans-serif"><br></font></p><p><font face="verdana, sans-serif">Could you please revert back with possible solution/suggestions.. Looking forward. This is little urgent.</font></p><p><font face="verdana, sans-serif"><br></font></p><p><font face="verdana, sans-serif">Thanks</font></p><p><font face="verdana, sans-serif">Manju</font></p><p class="MsoNormal"><span style="color:rgb(31,73,125)"></span></p><p><span style="color:rgb(0,0,0);font-family:verdana,sans-serif"><u><b><br></b></u></span></p><p><font color="#000000" face="verdana, sans-serif"><br></font></p><p><font color="#000000" face="verdana, sans-serif"><br></font></p>

















</div>