
Bleach è una libreria di sanificazione HTML basata su lista consentita che escapea o rimuove markup e attributi
Nota: 2026-06-05: Bleach non è più mantenuto. Non ci saranno future versioni, nemmeno per problemi di sicurezza.
Vedi issue: <https://github.com/mozilla/bleach/issues/698>__
Bleach è una libreria di sanitizzazione HTML basata su una lista consentita (allow-list) che sfugge o rimuove markup e attributi.
Bleach può anche linkificare il testo in modo sicuro, applicando filtri che il filtro urlize di Django non può, e opzionalmente impostando attributi rel, anche su link già presenti nel testo.
Bleach è pensato per sanificare testo da fonti non fidate. Se ti trovi a fare salti mortali per permettere agli amministratori del tuo sito di fare molte cose, probabilmente sei al di fuori dei casi d'uso. O ti fidi di quegli utenti, oppure no.
Poiché si basa su html5lib_, Bleach è bravo quanto i browser moderni nel gestire frammenti HTML strani e bizzarri. E qualsiasi metodo di Bleach correggerà i tag sbilanciati o annidati in modo errato.
La versione su GitHub_ è la più aggiornata e contiene le ultime correzioni di bug. Puoi trovare la documentazione completa su ReadTheDocs_.
:Codice: https://github.com/mozilla/bleach :Documentazione: https://bleach.readthedocs.io/ :Tracker dei problemi: https://github.com/mozilla/bleach/issues :Licenza: Apache License v2; vedere file LICENSE
Per bug regolari, segnalali nel nostro issue tracker <https://github.com/mozilla/bleach/issues>_.
Se ritieni di aver trovato una vulnerabilità di sicurezza, per favore invia una segnalazione di bug sicura nel nostro bug tracker <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ o invia un'email a security AT mozilla DOT org.
Per maggiori informazioni sulla divulgazione di bug relativi alla sicurezza e sulla chiave PGP da usare per inviare email crittografate o per verificare le risposte ricevute da quell'indirizzo, per favore leggi la nostra pagina wiki su <https://www.mozilla.org/en-US/security/#For_Developers>_.
Bleach è una libreria focalizzata sulla sicurezza.
Abbiamo un processo responsabile di segnalazione delle vulnerabilità di sicurezza. Per favore usalo se stai segnalando un problema di sicurezza.
I problemi di sicurezza vengono risolti in privato. Dopo aver integrato una correzione, effettueremo un rilascio.
Per ogni rilascio, segnaliamo i problemi di sicurezza che abbiamo risolto nei CHANGES nella sezione Problemi di sicurezza. Includiamo eventuali link CVE pertinenti.
Bleach è disponibile su PyPI_, quindi puoi installarlo con pip::
$ pip install bleach
.. warning::
Prima di fare qualsiasi aggiornamento, leggi Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ per modifiche
incompatibili all'indietro, versioni più recenti, ecc.
Bleach segue il versionamento semver 2_. Le librerie importate (vendored)
non verranno modificate nelle patch release.
Il modo più semplice per usare Bleach è:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
Questo progetto e repository sono governati dal codice di condotta e dalle linee guida di etichetta di Mozilla. Per maggiori dettagli, consulta CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/