Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bleach — Bleach is an allowed-list-based HTML sanitizing library that escapes or strips markup and attributes | Kitploit
Outils/GitHubGitHub/mozilla/bleach
Defensive ToolsStatic AnalysisCode AnalysisWeb SecurityUtilities & FrameworksArchived
GitHubmozilla/bleach

bleach

Bleach is an allowed-list-based HTML sanitizing library that escapes or strips markup and attributes

Voir le dépôt
2.8k261il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Bleach

NOTE : 2026-06-05 : Bleach n'est plus maintenu. Il n'y aura plus de versions futures, y compris pour les problèmes de sécurité. Voir le problème : <https://github.com/mozilla/bleach/issues/698>__

Bleach est une bibliothèque de nettoyage HTML basée sur une liste autorisée qui échappe ou supprime les balises et les attributs.

Bleach peut également transformer les URL en liens en toute sécurité, en appliquant des filtres que le filtre urlize de Django ne peut pas, et en définissant optionnellement des attributs rel, même sur les liens déjà présents dans le texte.

Bleach est destiné à nettoyer le texte provenant de sources non fiables. Si vous vous retrouvez à faire des acrobaties pour permettre à vos administrateurs de site de faire beaucoup de choses, vous êtes probablement en dehors des cas d'utilisation. Faites confiance à ces utilisateurs, ou ne le faites pas.

Parce qu'il repose sur html5lib_, Bleach est aussi bon que les navigateurs modernes pour gérer les fragments HTML étranges et excentriques. Et n'importe laquelle des méthodes de Bleach corrigera les balises déséquilibrées ou mal imbriquées.

La version sur GitHub_ est la plus à jour et contient les derniers correctifs de bugs. Vous pouvez trouver la documentation complète sur ReadTheDocs_.

:Code: https://github.com/mozilla/bleach :Documentation: https://bleach.readthedocs.io/ :Suivi des problèmes: https://github.com/mozilla/bleach/issues :Licence: Apache License v2; voir fichier LICENSE

Signaler des bugs

Pour les bugs réguliers, veuillez les signaler dans notre gestionnaire de problèmes <https://github.com/mozilla/bleach/issues>_.

Si vous pensez avoir trouvé une vulnérabilité de sécurité, veuillez soumettre un rapport de bug sécurisé dans notre suivi de bugs <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ ou envoyez un email à security AT mozilla DOT org.

Pour plus d'informations sur la divulgation des bugs liés à la sécurité et la clé PGP à utiliser pour envoyer des courriers chiffrés ou vérifier les réponses reçues de cette adresse, veuillez lire notre page wiki à <https://www.mozilla.org/en-US/security/#For_Developers>_.

Sécurité

Bleach est une bibliothèque axée sur la sécurité.

Nous avons un processus responsable de signalement des vulnérabilités de sécurité. Veuillez l'utiliser si vous signalez un problème de sécurité.

Les problèmes de sécurité sont corrigés en privé. Après avoir appliqué un tel correctif, nous ferons une version.

Pour chaque version, nous marquons les problèmes de sécurité que nous avons corrigés dans le fichier CHANGES dans la section Problèmes de sécurité. Nous incluons les liens CVE pertinents.

Installer Bleach

Bleach est disponible sur PyPI_, vous pouvez donc l'installer avec pip::

root@kitploit:~
$ pip install bleach

Mettre à jour Bleach

.. warning::

Avant de faire des mises à jour, lisez Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ pour les changements incompatibles avec les versions précédentes, les versions plus récentes, etc.

Bleach suit la gestion de version semver 2_. Les bibliothèques fournies ne seront pas modifiées dans les versions de correctifs.

Utilisation de base

La façon la plus simple d'utiliser Bleach est :

.. code-block:: python

root@kitploit:~
>>> import bleach

>>> bleach.clean('an <script>evil()</script> example')
u'an &lt;script&gt;evil()&lt;/script&gt; example'

>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'

Code de conduite

Ce projet et ce dépôt sont régis par le code de conduite et les directives d'étiquette de Mozilla. Pour plus de détails, veuillez consulter le fichier CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_

.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/

Télécharger l’outil