
Bleach هي مكتبة لتنظيف HTML تعتمد على قائمة مسموح بها، حيث تقوم بتجنب أو إزالة الترميز والسمات.
ملاحظة: 2026-06-05: لم يعد يتم صيانة Bleach. لن تكون هناك إصدارات مستقبلية
بما في ذلك الإصدارات المتعلقة بالمشكلات الأمنية.
انظر المشكلة: <https://github.com/mozilla/bleach/issues/issues/698>__
Bleach هي مكتبة لتنظيف HTML تعتمد على القائمة المسموح بها، حيث تقوم بإفلات أو إزالة الترميز والسمات.
يمكن لـ Bleach أيضًا تحويل النصوص إلى روابط بشكل آمن، وذلك بتطبيق مرشحات لا يمكن لمرشح Django urlize
تطبيقها، مع إمكانية تعيين سمات rel حتى على الروابط الموجودة بالفعل في النص.
تم تصميم Bleach لتنظيف النص من المصادر غير الموثوقة. إذا وجدت نفسك تقفز عبر الحلقات للسماح لمسؤولي موقعك بالقيام بالكثير من الأشياء، فمن المحتمل أنك خارج حالات الاستخدام. إما أن تثق بهؤلاء المستخدمين، أو لا.
نظرًا لاعتمادها على html5lib_، فإن Bleach جيدة بقدر المتصفحات الحديثة في التعامل مع أجزاء HTML الغريبة والشاذة. وأي من طرق Bleach ستعمل على إصلاح العلامات غير المتوازنة أو الموضوعة بشكل خاطئ.
الإصدار الموجود على GitHub_ هو الأحدث ويحتوي على أحدث إصلاحات
الأخطاء. يمكنك العثور على التوثيق الكامل على ReadTheDocs_.
:الكود: https://github.com/mozilla/bleach :التوثيق: https://bleach.readthedocs.io/ :متتبع المشاكل: https://github.com/mozilla/bleach/issues :الترخيص: رخصة Apache الإصدار 2؛ انظر ملف LICENSE
للأخطاء العادية، يرجى الإبلاغ عنها في متتبع المشكلات لدينا <https://github.com/mozilla/bleach/issues>_.
إذا كنت تعتقد أنك عثرت على ثغرة أمنية، يرجى تقديم تقرير آمن عن الثغرة في متتبع الأخطاء لدينا <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_
أو إرسال بريد إلكتروني إلى security AT mozilla DOT org.
لمزيد من المعلومات حول الكشف عن الأخطاء المتعلقة بالأمان ومفتاح PGP لاستخدامه
لإرسال البريد المشفر أو للتحقق من الردود المستلمة من هذا العنوان،
يرجى قراءة صفحة الويكي الخاصة بنا على
<https://www.mozilla.org/en-US/security/#For_Developers>_.
Bleach هي مكتبة تركز على الأمان.
لدينا عملية مسؤولة للإبلاغ عن الثغرات الأمنية. يرجى استخدامها إذا كنت تبلغ عن مشكلة أمنية.
يتم إصلاح المشكلات الأمنية بشكل خاص. بعد إجراء هذا الإصلاح، سنقوم بإصدار إصدار.
في كل إصدار، نضع علامة على المشكلات الأمنية التي أصلحناها في CHANGES في
قسم المشكلات الأمنية. نقوم بتضمين أي روابط CVE ذات صلة.
Bleach متاحة على PyPI_، لذا يمكنك تثبيتها باستخدام pip::
$ pip install bleach
.. تحذير::
قبل القيام بأي ترقية، اقرأ تغييرات Bleach <https://bleach.readthedocs.io/en/latest/changes.html>_ للتغييرات غير المتوافقة مع الإصدارات السابقة، والإصدارات الأحدث، إلخ.
تتبع Bleach إصدارات semver 2_. لن يتم تغيير المكتبات المضمنة
في إصدارات التصحيح.
أبسط طريقة لاستخدام Bleach هي:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
يخضع هذا المشروع والمستودع لمدونة قواعد السلوك والإتيكيت الخاصة بـ Mozilla.
لمزيد من التفاصيل، يرجى الاطلاع على CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/