Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bleach — Bleach è una libreria di sanificazione HTML basata su lista consentita che escapea o rimuove markup e attributi | Kitploit
Strumenti/GitHubGitHub/mozilla/bleach
Strumenti DifensiviAnalisi StaticaAnalisi del CodiceSicurezza WebUtilità e FrameworkArchived
GitHubmozilla/bleach

bleach

Bleach è una libreria di sanificazione HTML basata su lista consentita che escapea o rimuove markup e attributi

Vedi Repository
2.8k2612 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Bleach

Nota: 2026-06-05: Bleach non è più mantenuto. Non ci saranno future versioni, nemmeno per problemi di sicurezza. Vedi issue: <https://github.com/mozilla/bleach/issues/698>__

Bleach è una libreria di sanitizzazione HTML basata su una lista consentita (allow-list) che sfugge o rimuove markup e attributi.

Bleach può anche linkificare il testo in modo sicuro, applicando filtri che il filtro urlize di Django non può, e opzionalmente impostando attributi rel, anche su link già presenti nel testo.

Bleach è pensato per sanificare testo da fonti non fidate. Se ti trovi a fare salti mortali per permettere agli amministratori del tuo sito di fare molte cose, probabilmente sei al di fuori dei casi d'uso. O ti fidi di quegli utenti, oppure no.

Poiché si basa su html5lib_, Bleach è bravo quanto i browser moderni nel gestire frammenti HTML strani e bizzarri. E qualsiasi metodo di Bleach correggerà i tag sbilanciati o annidati in modo errato.

La versione su GitHub_ è la più aggiornata e contiene le ultime correzioni di bug. Puoi trovare la documentazione completa su ReadTheDocs_.

:Codice: https://github.com/mozilla/bleach :Documentazione: https://bleach.readthedocs.io/ :Tracker dei problemi: https://github.com/mozilla/bleach/issues :Licenza: Apache License v2; vedere file LICENSE

Segnalazione di bug

Per bug regolari, segnalali nel nostro issue tracker <https://github.com/mozilla/bleach/issues>_.

Se ritieni di aver trovato una vulnerabilità di sicurezza, per favore invia una segnalazione di bug sicura nel nostro bug tracker <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ o invia un'email a security AT mozilla DOT org.

Per maggiori informazioni sulla divulgazione di bug relativi alla sicurezza e sulla chiave PGP da usare per inviare email crittografate o per verificare le risposte ricevute da quell'indirizzo, per favore leggi la nostra pagina wiki su <https://www.mozilla.org/en-US/security/#For_Developers>_.

Sicurezza

Bleach è una libreria focalizzata sulla sicurezza.

Abbiamo un processo responsabile di segnalazione delle vulnerabilità di sicurezza. Per favore usalo se stai segnalando un problema di sicurezza.

I problemi di sicurezza vengono risolti in privato. Dopo aver integrato una correzione, effettueremo un rilascio.

Per ogni rilascio, segnaliamo i problemi di sicurezza che abbiamo risolto nei CHANGES nella sezione Problemi di sicurezza. Includiamo eventuali link CVE pertinenti.

Installazione di Bleach

Bleach è disponibile su PyPI_, quindi puoi installarlo con pip::

root@kitploit:~
$ pip install bleach

Aggiornamento di Bleach

.. warning::

Prima di fare qualsiasi aggiornamento, leggi Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ per modifiche incompatibili all'indietro, versioni più recenti, ecc.

Bleach segue il versionamento semver 2_. Le librerie importate (vendored) non verranno modificate nelle patch release.

Uso base

Il modo più semplice per usare Bleach è:

.. code-block:: python

root@kitploit:~
>>> import bleach

>>> bleach.clean('an <script>evil()</script> example')
u'an &lt;script&gt;evil()&lt;/script&gt; example'

>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'

Codice di condotta

Questo progetto e repository sono governati dal codice di condotta e dalle linee guida di etichetta di Mozilla. Per maggiori dettagli, consulta CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_

.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/

Scarica lo strumento