Meilleur regex pour attraper les attaques de type XSS (Cross-site Scripting) attaque (en Java)?

Jeff fait posté à ce sujet dans Nettoyer le code HTML. Mais son exemple est en C# et en fait je suis plus intéressé par une version de Java. Quelqu'un aurait-il une meilleure version de Java? Son exemple en est assez bon pour convertir directement à partir de C# Java?

[Mise à jour] j'ai mis une prime sur cette question, parce que ce n'était pas aussi populaire quand j'ai posé la question comme elle l'est aujourd'hui (*). Comme pour tout ce qui concerne la sécurité, les plus de gens se tournent vers elle, et le meilleur c'est!

(*) En fait, je pense que c'est encore en bêta fermée

  • Quoi de plus avez-vous besoin? Les réponses semblent bonnes pour moi.