
Bleach is an allowed-list-based HTML sanitizing library that escapes or strips markup and attributes
NOTE : 2026-06-05 : Bleach n'est plus maintenu. Il n'y aura plus de versions futures, y compris pour les problèmes de sécurité.
Voir le problème : <https://github.com/mozilla/bleach/issues/698>__
Bleach est une bibliothèque de nettoyage HTML basée sur une liste autorisée qui échappe ou supprime les balises et les attributs.
Bleach peut également transformer les URL en liens en toute sécurité, en appliquant des filtres que le filtre urlize de Django ne peut pas, et en définissant optionnellement des attributs rel, même sur les liens déjà présents dans le texte.
Bleach est destiné à nettoyer le texte provenant de sources non fiables. Si vous vous retrouvez à faire des acrobaties pour permettre à vos administrateurs de site de faire beaucoup de choses, vous êtes probablement en dehors des cas d'utilisation. Faites confiance à ces utilisateurs, ou ne le faites pas.
Parce qu'il repose sur html5lib_, Bleach est aussi bon que les navigateurs modernes pour gérer les fragments HTML étranges et excentriques. Et n'importe laquelle des méthodes de Bleach corrigera les balises déséquilibrées ou mal imbriquées.
La version sur GitHub_ est la plus à jour et contient les derniers correctifs de bugs. Vous pouvez trouver la documentation complète sur ReadTheDocs_.
:Code: https://github.com/mozilla/bleach :Documentation: https://bleach.readthedocs.io/ :Suivi des problèmes: https://github.com/mozilla/bleach/issues :Licence: Apache License v2; voir fichier LICENSE
Pour les bugs réguliers, veuillez les signaler dans notre gestionnaire de problèmes <https://github.com/mozilla/bleach/issues>_.
Si vous pensez avoir trouvé une vulnérabilité de sécurité, veuillez soumettre un rapport de bug sécurisé dans notre suivi de bugs <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ ou envoyez un email à security AT mozilla DOT org.
Pour plus d'informations sur la divulgation des bugs liés à la sécurité et la clé PGP à utiliser pour envoyer des courriers chiffrés ou vérifier les réponses reçues de cette adresse, veuillez lire notre page wiki à <https://www.mozilla.org/en-US/security/#For_Developers>_.
Bleach est une bibliothèque axée sur la sécurité.
Nous avons un processus responsable de signalement des vulnérabilités de sécurité. Veuillez l'utiliser si vous signalez un problème de sécurité.
Les problèmes de sécurité sont corrigés en privé. Après avoir appliqué un tel correctif, nous ferons une version.
Pour chaque version, nous marquons les problèmes de sécurité que nous avons corrigés dans le fichier CHANGES dans la section Problèmes de sécurité. Nous incluons les liens CVE pertinents.
Bleach est disponible sur PyPI_, vous pouvez donc l'installer avec pip::
$ pip install bleach
.. warning::
Avant de faire des mises à jour, lisez Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ pour les changements
incompatibles avec les versions précédentes, les versions plus récentes, etc.
Bleach suit la gestion de version semver 2_. Les bibliothèques fournies ne
seront pas modifiées dans les versions de correctifs.
La façon la plus simple d'utiliser Bleach est :
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
Ce projet et ce dépôt sont régis par le code de conduite et les directives d'étiquette de Mozilla. Pour plus de détails, veuillez consulter le fichier CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/