Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mozilla/bleach
Herramientas DefensivasAnálisis EstáticoAnálisis de CódigoSeguridad WebUtilidades y FrameworksArchived
GitHubmozilla/bleach

bleach

Bleach es una biblioteca de sanitización de HTML basada en listas de permitidos que escapa o elimina el marcado y los atributos.

Ver Repositorio
2.8k2613hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Bleach

NOTA: 2026-06-05: Bleach ya no recibe mantenimiento. No habrá futuras versiones, incluyendo para problemas de seguridad. Ver problema: <https://github.com/mozilla/bleach/issues/698>__

Bleach es una biblioteca de sanitización HTML basada en listas permitidas que escapa o elimina marcado y atributos.

Bleach también puede añadir enlaces de forma segura, aplicando filtros que el filtro urlize de Django no puede, y opcionalmente estableciendo atributos rel, incluso en enlaces ya presentes en el texto.

Bleach está pensado para sanitizar texto de fuentes no confiables. Si te encuentras saltando obstáculos para permitir que los administradores de tu sitio hagan muchas cosas, probablemente estás fuera de los casos de uso. O confías en esos usuarios, o no lo hagas.

Debido a que se basa en html5lib_, Bleach es tan bueno como los navegadores modernos para manejar fragmentos HTML extraños y peculiares. Y cualquier método de Bleach corregirá etiquetas desbalanceadas o mal anidadas.

La versión en GitHub_ es la más actualizada y contiene las últimas correcciones de errores. Puedes encontrar la documentación completa en ReadTheDocs_.

:Código: https://github.com/mozilla/bleach :Documentación: https://bleach.readthedocs.io/ :Seguimiento de problemas: https://github.com/mozilla/bleach/issues :Licencia: Licencia Apache v2; ver archivo LICENSE

Reportar errores

Para errores normales, por favor repórtalos en nuestro sistema de seguimiento de problemas <https://github.com/mozilla/bleach/issues>_.

Si crees que has encontrado una vulnerabilidad de seguridad, por favor envía un informe de error seguro en nuestro sistema de seguimiento de errores <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ o envía un correo electrónico a security AT mozilla DOT org.

Para más información sobre la divulgación de errores relacionados con la seguridad y la clave PGP a utilizar para enviar correos cifrados o verificar las respuestas recibidas de esa dirección, por favor lee nuestra página wiki en <https://www.mozilla.org/en-US/security/#For_Developers>_.

Seguridad

Bleach es una biblioteca centrada en la seguridad.

Tenemos un proceso responsable de notificación de vulnerabilidades de seguridad. Por favor, úsalo si estás reportando un problema de seguridad.

Los problemas de seguridad se solucionan de forma privada. Después de implementar dicha corrección, haremos un lanzamiento.

Para cada versión, marcamos los problemas de seguridad que hemos solucionado en el archivo CHANGES, en la sección Problemas de seguridad. Incluimos cualquier enlace CVE relevante.

Instalar Bleach

Bleach está disponible en PyPI_, así que puedes instalarlo con pip::

root@kitploit:~
$ pip install bleach

Actualizar Bleach

.. warning::

Antes de realizar cualquier actualización, lee los Cambios de Bleach <https://bleach.readthedocs.io/en/latest/changes.html>_ para conocer cambios incompatibles hacia atrás, versiones más recientes, etc.

Bleach sigue el versionado semver 2_. Las bibliotecas incluidas no se modificarán en versiones de parche.

Uso básico

La forma más simple de usar Bleach es:

.. code-block:: python

root@kitploit:~
>>> import bleach

>>> bleach.clean('an <script>evil()</script> example')
u'an &lt;script&gt;evil()&lt;/script&gt; example'

>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'

Código de conducta

Este proyecto y repositorio se rigen por el código de conducta y las pautas de etiqueta de Mozilla. Para más detalles, consulta el archivo CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_

.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/

Descargar herramienta