Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bleach — Bleachは、許可リストベースのHTMLサニタイジングライブラリで、マークアップや属性をエスケープまたは除去します。 | Kitploit
ツール/GitHubGitHub/mozilla/bleach
防御ツール静的分析コード分析ウェブセキュリティユーティリティとフレームワークArchived
GitHubmozilla/bleach

bleach

Bleachは、許可リストベースのHTMLサニタイジングライブラリで、マークアップや属性をエスケープまたは除去します。

リポジトリを見る
2.8k2612ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Bleach

注記: 2026-06-05: Bleach はメンテナンスされなくなりました。今後、セキュリティ問題を含むリリースは行われません。 詳細は issue: <https://github.com/mozilla/bleach/issues/698>__ を参照してください。

Bleach は、許可リストベースの HTML サニタイジングライブラリであり、マークアップや属性をエスケープまたは除去します。

Bleach はまた、テキストを安全にリンク化(linkify)することができ、Django の urlize フィルターではできないフィルタリングを適用し、テキスト内の既存のリンクに対してもオプションで rel 属性を設定できます。

Bleach は、信頼できない ソースからのテキストをサニタイズすることを目的としています。サイト管理者に多くのことを許可するために無理な工夫をしているなら、おそらく想定されるユースケースの範囲外です。それらのユーザーを信頼するか、しないかのどちらかにしてください。

Bleach は html5lib_ に依存しているため、変で奇抜な HTML フラグメントを扱う際に、現代のブラウザと同等に優れています。また、Bleach のどのメソッドも、アンバランスまたは誤ったネストのタグを修正します。

GitHub_ 上のバージョンが最新であり、最新のバグ修正を含んでいます。完全なドキュメントは ReadTheDocs_ で見つけることができます。

:Code: https://github.com/mozilla/bleach :Documentation: https://bleach.readthedocs.io/ :Issue tracker: https://github.com/mozilla/bleach/issues :License: Apache License v2; see LICENSE file

バグ報告

通常のバグについては、私たちの issue トラッカー <https://github.com/mozilla/bleach/issues>_ で報告してください。

セキュリティ脆弱性を発見したと思われる場合は、私たちのバグトラッカーに安全なバグレポートを提出 <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ するか、security AT mozilla DOT org 宛にメールを送信してください。

セキュリティ関連のバグ開示に関する詳細情報や、暗号化メールを送信するための PGP キー、およびそのアドレスから受け取った応答を検証する方法については、<https://www.mozilla.org/en-US/security/#For_Developers>_ にある私たちのウィキページをお読みください。

セキュリティ

Bleach はセキュリティに重点を置いたライブラリです。

私たちは責任あるセキュリティ脆弱性報告プロセスを採用しています。セキュリティ問題を報告する場合は、そのプロセスを使用してください。

セキュリティ問題は非公開で修正されます。修正が完了したら、リリースを行います。

すべてのリリースにおいて、修正したセキュリティ問題を CHANGES の Security issues セクションに記載します。関連する CVE リンクも含めます。

Bleach のインストール

Bleach は PyPI_ から入手可能です。そのため、pip でインストールできます::

root@kitploit:~
$ pip install bleach

Bleach のアップグレード

.. warning::

アップグレードを行う前に、Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ を読んで、後方互換性のない変更、新しいバージョンなどを確認してください。

Bleach は semver 2_ バージョニングに従っています。ベンダー提供のライブラリはパッチリリースでは変更されません。

基本的な使い方

Bleach の最も簡単な使い方は以下の通りです:

.. code-block:: python

root@kitploit:~
>>> import bleach

>>> bleach.clean('an <script>evil()</script> example')
u'an &lt;script&gt;evil()&lt;/script&gt; example'

>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'

行動規範

このプロジェクトとリポジトリは、Mozilla の行動規範とエチケットガイドラインに準拠しています。詳細については、CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_ を参照してください。

.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/

ツールをダウンロード