
ब्लीच एक अनुमत-सूची-आधारित HTML सैनिटाइज़िंग लाइब्रेरी है जो मार्कअप और विशेषताओं को एस्केप या स्ट्रिप करती है।
सूचना: 2026-06-05: Bleach अब अनुरक्षित नहीं है। सुरक्षा मुद्दों सहित भविष्य में कोई रिलीज़ नहीं होगी।
देखें मुद्दा: <https://github.com/mozilla/bleach/issues/698>__
Bleach एक अनुमत-सूची-आधारित HTML स्वच्छीकरण लाइब्रेरी है जो मार्कअप और विशेषताओं को एस्केप या हटा देती है।
Bleach सुरक्षित रूप से टेक्स्ट को लिंकीफाई भी कर सकता है, Django के urlize फ़िल्टर द्वारा नहीं किए जा सकने वाले फ़िल्टर लागू करता है, और वैकल्पिक रूप से rel विशेषताएँ सेट करता है, यहाँ तक कि टेक्स्ट में पहले से मौजूद लिंक पर भी।
Bleach का उद्देश्य अविश्वसित स्रोतों से टेक्स्ट को स्वच्छ करना है। यदि आप अपने साइट प्रशासकों को बहुत सी चीजें करने की अनुमति देने के लिए बहुत प्रयास कर रहे हैं, तो संभवतः आप उपयोग के मामलों से बाहर हैं। या तो उन उपयोगकर्ताओं पर भरोसा करें, या न करें।
क्योंकि यह html5lib_ पर निर्भर करता है, Bleach आधुनिक ब्राउज़रों की तरह अजीब, विचित्र HTML खंडों से निपटने में अच्छा है। और Bleach की कोई भी विधि असंतुलित या गलत-नेस्टेड टैग को ठीक कर देगी।
GitHub_ पर संस्करण सबसे अद्यतित है और इसमें नवीनतम बग फिक्स शामिल हैं। पूर्ण दस्तावेज़ीकरण ReadTheDocs पर पाया जा सकता है।
:कोड: https://github.com/mozilla/bleach :दस्तावेज़ीकरण: https://bleach.readthedocs.io/ :मुद्दा ट्रैकर: https://github.com/mozilla/bleach/issues :लाइसेंस: Apache License v2; देखें LICENSE फ़ाइल
सामान्य बगों के लिए, कृपया उन्हें हमारे मुद्दा ट्रैकर <https://github.com/mozilla/bleach/issues>_ में रिपोर्ट करें।
यदि आपको लगता है कि आपको कोई सुरक्षा कमजोरी मिली है, तो कृपया हमारे बग ट्रैकर में एक सुरक्षित बग रिपोर्ट दर्ज करें <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ या security AT mozilla DOT org पर ईमेल भेजें।
सुरक्षा-संबंधी बग प्रकटीकरण और एन्क्रिप्टेड मेल भेजने या उस पते से प्राप्त प्रतिक्रियाओं को सत्यापित करने के लिए उपयोग करने योग्य PGP कुंजी के बारे में अधिक जानकारी के लिए, कृपया हमारा विकी पृष्ठ <https://www.mozilla.org/en-US/security/#For_Developers>_ पर पढ़ें।
Bleach एक सुरक्षा-केंद्रित लाइब्रेरी है। हमारे पास एक जिम्मेदार सुरक्षा कमजोरी रिपोर्टिंग प्रक्रिया है। यदि आप कोई सुरक्षा मुद्दा रिपोर्ट कर रहे हैं तो कृपया इसका उपयोग करें। सुरक्षा मुद्दों को निजी तौर पर ठीक किया जाता है। ऐसा फिक्स लागू करने के बाद, हम एक रिलीज़ करेंगे। प्रत्येक रिलीज़ के लिए, हम CHANGES में सुरक्षा मुद्दे अनुभाग में ठीक किए गए सुरक्षा मुद्दों को चिह्नित करते हैं। हम कोई भी प्रासंगिक CVE लिंक शामिल करते हैं।
Bleach PyPI_ पर उपलब्ध है, इसलिए आप इसे pip से स्थापित कर सकते हैं::
$ pip install bleach
.. warning::
कोई भी अपग्रेड करने से पहले, पिछड़े असंगत परिवर्तनों, नए संस्करणों आदि के लिए Bleach परिवर्तन <https://bleach.readthedocs.io/en/latest/changes.html>_ पढ़ें।
Bleach semver 2_ संस्करणण का पालन करता है। वेंडर्ड लाइब्रेरीज़ को पैच रिलीज़ में नहीं बदला जाएगा।
Bleach का उपयोग करने का सबसे सरल तरीका है:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
यह प्रोजेक्ट और रिपॉजिटरी मोज़िला के आचार संहिता और शिष्टाचार दिशानिर्देशों द्वारा शासित है। अधिक विवरण के लिए कृपया CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_ देखें
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/