Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bleach — Bleach is an allowed-list-based HTML sanitizing library that escapes or strips markup and attributes | Kitploit
Tools/GitHubGitHub/mozilla/bleach
Defensive ToolsStatic AnalysisCode AnalysisWeb SecurityUtilities & FrameworksArchived
GitHubmozilla/bleach

bleach

Bleach is an allowed-list-based HTML sanitizing library that escapes or strips markup and attributes

Repository anzeigen
2.8k261vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Bleach

HINWEIS: 2026-06-05: Bleach wird nicht mehr weiterentwickelt. Es wird keine zukünftigen Versionen geben, auch nicht für Sicherheitsprobleme. Siehe Issue: <https://github.com/mozilla/bleach/issues>__

Bleach ist eine HTML-Bereinigung-Bibliothek auf Basis einer Positivliste, die Markup und Attribute escaped oder entfernt.

Bleach kann Text auch sicher verlinken (linkify), indem es Filter anwendet, die Djangos urlize-Filter nicht kann, und optional rel-Attribute setzt, sogar bei bereits im Text vorhandenen Links.

Bleach ist für die Bereinigung von Text aus nicht vertrauenswürdigen Quellen gedacht. Wenn Sie sich durch Reifen springen müssen, um Ihren Site-Administratoren viele Dinge zu erlauben, sind Sie wahrscheinlich außerhalb der Anwendungsfälle. Vertrauen Sie diesen Benutzern entweder oder vertrauen Sie ihnen nicht.

Da es auf html5lib_ basiert, ist Bleach genauso gut wie moderne Browser im Umgang mit seltsamen, skurrilen HTML-Fragmenten. Und jede der Methoden von Bleach behebt unbalancierte oder falsch verschachtelte Tags.

Die Version auf GitHub_ ist die aktuellste und enthält die neuesten Fehlerbehebungen. Die vollständige Dokumentation finden Sie auf ReadTheDocs_.

:Code: https://github.com/mozilla/bleach :Dokumentation: https://bleach.readthedocs.io/ :Issue-Tracker: https://github.com/mozilla/bleach/issues :Lizenz: Apache-Lizenz v2; siehe LICENSE-Datei

Fehler melden

Für normale Fehler melden Sie diese bitte in unserem Issue-Tracker <https://github.com/mozilla/bleach/issues>_.

Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, reichen Sie bitte einen sicheren Fehlerbericht in unserem Bug-Tracker <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ ein oder senden Sie eine E-Mail an security AT mozilla DOT org.

Weitere Informationen zur Offenlegung sicherheitsrelevanter Fehler und zum PGP-Schlüssel für den Versand verschlüsselter E-Mails oder zur Überprüfung von Antworten von dieser Adresse finden Sie auf unserer Wiki-Seite unter <https://www.mozilla.org/en-US/security/#For_Developers>_.

Sicherheit

Bleach ist eine sicherheitsorientierte Bibliothek.

Wir haben einen verantwortungsvollen Prozess zur Meldung von Sicherheitslücken. Bitte nutzen Sie diesen, wenn Sie ein Sicherheitsproblem melden.

Sicherheitsprobleme werden privat behoben. Nachdem wir einen solchen Fix eingespielt haben, werden wir ein Release durchführen.

Für jedes Release markieren wir die von uns behobenen Sicherheitsprobleme in der CHANGES-Datei im Abschnitt Security issues. Wir fügen alle relevanten CVE-Links hinzu.

Bleach installieren

Bleach ist auf PyPI_ verfügbar, daher können Sie es mit pip installieren::

root@kitploit:~
$ pip install bleach

Bleach aktualisieren

.. warning::

Führen Sie vor einem Upgrade die Bleach-Änderungen <https://bleach.readthedocs.io/en/latest/changes.html>_ durch, um rückwärts inkompatible Änderungen, neuere Versionen usw. zu überprüfen.

Bleach folgt der Versionierung von semver 2_. Eingebundene Bibliotheken werden in Patch-Versionen nicht geändert.

Grundlegende Nutzung

Die einfachste Verwendung von Bleach ist:

.. code-block:: python

root@kitploit:~
>>> import bleach

>>> bleach.clean('an <script>evil()</script> example')
u'an &lt;script&gt;evil()&lt;/script&gt; example'

>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'

Verhaltenskodex

Dieses Projekt und Repository unterliegen dem Verhaltenskodex und den Etikette-Richtlinien von Mozilla. Weitere Einzelheiten finden Sie in der Datei CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_

.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/

Tool herunterladen