
Bleach es una biblioteca de sanitización de HTML basada en listas de permitidos que escapa o elimina el marcado y los atributos.
NOTA: 2026-06-05: Bleach ya no recibe mantenimiento. No habrá futuras
versiones, incluyendo para problemas de seguridad.
Ver problema: <https://github.com/mozilla/bleach/issues/698>__
Bleach es una biblioteca de sanitización HTML basada en listas permitidas que escapa o elimina marcado y atributos.
Bleach también puede añadir enlaces de forma segura, aplicando filtros que el filtro urlize de Django
no puede, y opcionalmente estableciendo atributos rel, incluso en enlaces ya presentes en el texto.
Bleach está pensado para sanitizar texto de fuentes no confiables. Si te encuentras saltando obstáculos para permitir que los administradores de tu sitio hagan muchas cosas, probablemente estás fuera de los casos de uso. O confías en esos usuarios, o no lo hagas.
Debido a que se basa en html5lib_, Bleach es tan bueno como los navegadores modernos para manejar fragmentos HTML extraños y peculiares. Y cualquier método de Bleach corregirá etiquetas desbalanceadas o mal anidadas.
La versión en GitHub_ es la más actualizada y contiene las últimas correcciones
de errores. Puedes encontrar la documentación completa en ReadTheDocs_.
:Código: https://github.com/mozilla/bleach :Documentación: https://bleach.readthedocs.io/ :Seguimiento de problemas: https://github.com/mozilla/bleach/issues :Licencia: Licencia Apache v2; ver archivo LICENSE
Para errores normales, por favor repórtalos en nuestro sistema de seguimiento de problemas <https://github.com/mozilla/bleach/issues>_.
Si crees que has encontrado una vulnerabilidad de seguridad, por favor envía un informe de error seguro en nuestro sistema de seguimiento de errores <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_
o envía un correo electrónico a security AT mozilla DOT org.
Para más información sobre la divulgación de errores relacionados con la seguridad y la clave PGP a utilizar
para enviar correos cifrados o verificar las respuestas recibidas de esa dirección,
por favor lee nuestra página wiki en
<https://www.mozilla.org/en-US/security/#For_Developers>_.
Bleach es una biblioteca centrada en la seguridad.
Tenemos un proceso responsable de notificación de vulnerabilidades de seguridad. Por favor, úsalo si estás reportando un problema de seguridad.
Los problemas de seguridad se solucionan de forma privada. Después de implementar dicha corrección, haremos un lanzamiento.
Para cada versión, marcamos los problemas de seguridad que hemos solucionado en el archivo CHANGES, en
la sección Problemas de seguridad. Incluimos cualquier enlace CVE relevante.
Bleach está disponible en PyPI_, así que puedes instalarlo con pip::
$ pip install bleach
.. warning::
Antes de realizar cualquier actualización, lee los Cambios de Bleach <https://bleach.readthedocs.io/en/latest/changes.html>_ para conocer
cambios incompatibles hacia atrás, versiones más recientes, etc.
Bleach sigue el versionado semver 2_. Las bibliotecas incluidas no
se modificarán en versiones de parche.
La forma más simple de usar Bleach es:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
Este proyecto y repositorio se rigen por el código de conducta y las pautas de etiqueta de Mozilla.
Para más detalles, consulta el archivo CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/