
Bleach is an allowed-list-based HTML sanitizing library that escapes or strips markup and attributes
HINWEIS: 2026-06-05: Bleach wird nicht mehr weiterentwickelt. Es wird keine zukünftigen Versionen geben, auch nicht für Sicherheitsprobleme.
Siehe Issue: <https://github.com/mozilla/bleach/issues>__
Bleach ist eine HTML-Bereinigung-Bibliothek auf Basis einer Positivliste, die Markup und Attribute escaped oder entfernt.
Bleach kann Text auch sicher verlinken (linkify), indem es Filter anwendet, die Djangos urlize-Filter nicht kann, und optional rel-Attribute setzt, sogar bei bereits im Text vorhandenen Links.
Bleach ist für die Bereinigung von Text aus nicht vertrauenswürdigen Quellen gedacht. Wenn Sie sich durch Reifen springen müssen, um Ihren Site-Administratoren viele Dinge zu erlauben, sind Sie wahrscheinlich außerhalb der Anwendungsfälle. Vertrauen Sie diesen Benutzern entweder oder vertrauen Sie ihnen nicht.
Da es auf html5lib_ basiert, ist Bleach genauso gut wie moderne Browser im Umgang mit seltsamen, skurrilen HTML-Fragmenten. Und jede der Methoden von Bleach behebt unbalancierte oder falsch verschachtelte Tags.
Die Version auf GitHub_ ist die aktuellste und enthält die neuesten Fehlerbehebungen. Die vollständige Dokumentation finden Sie auf ReadTheDocs_.
:Code: https://github.com/mozilla/bleach :Dokumentation: https://bleach.readthedocs.io/ :Issue-Tracker: https://github.com/mozilla/bleach/issues :Lizenz: Apache-Lizenz v2; siehe LICENSE-Datei
Für normale Fehler melden Sie diese bitte in unserem Issue-Tracker <https://github.com/mozilla/bleach/issues>_.
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, reichen Sie bitte einen sicheren Fehlerbericht in unserem Bug-Tracker <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ ein oder senden Sie eine E-Mail an security AT mozilla DOT org.
Weitere Informationen zur Offenlegung sicherheitsrelevanter Fehler und zum PGP-Schlüssel für den Versand verschlüsselter E-Mails oder zur Überprüfung von Antworten von dieser Adresse finden Sie auf unserer Wiki-Seite unter <https://www.mozilla.org/en-US/security/#For_Developers>_.
Bleach ist eine sicherheitsorientierte Bibliothek.
Wir haben einen verantwortungsvollen Prozess zur Meldung von Sicherheitslücken. Bitte nutzen Sie diesen, wenn Sie ein Sicherheitsproblem melden.
Sicherheitsprobleme werden privat behoben. Nachdem wir einen solchen Fix eingespielt haben, werden wir ein Release durchführen.
Für jedes Release markieren wir die von uns behobenen Sicherheitsprobleme in der CHANGES-Datei im Abschnitt Security issues. Wir fügen alle relevanten CVE-Links hinzu.
Bleach ist auf PyPI_ verfügbar, daher können Sie es mit pip installieren::
$ pip install bleach
.. warning::
Führen Sie vor einem Upgrade die Bleach-Änderungen <https://bleach.readthedocs.io/en/latest/changes.html>_ durch, um rückwärts inkompatible Änderungen, neuere Versionen usw. zu überprüfen.
Bleach folgt der Versionierung von semver 2_. Eingebundene Bibliotheken werden in Patch-Versionen nicht geändert.
Die einfachste Verwendung von Bleach ist:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
Dieses Projekt und Repository unterliegen dem Verhaltenskodex und den Etikette-Richtlinien von Mozilla. Weitere Einzelheiten finden Sie in der Datei CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/