
注記: 2026-06-05: Bleach はメンテナンスされなくなりました。今後、セキュリティ問題を含むリリースは行われません。
詳細は issue: <https://github.com/mozilla/bleach/issues/698>__ を参照してください。
Bleach は、許可リストベースの HTML サニタイジングライブラリであり、マークアップや属性をエスケープまたは除去します。
Bleach はまた、テキストを安全にリンク化(linkify)することができ、Django の urlize フィルターではできないフィルタリングを適用し、テキスト内の既存のリンクに対してもオプションで rel 属性を設定できます。
Bleach は、信頼できない ソースからのテキストをサニタイズすることを目的としています。サイト管理者に多くのことを許可するために無理な工夫をしているなら、おそらく想定されるユースケースの範囲外です。それらのユーザーを信頼するか、しないかのどちらかにしてください。
Bleach は html5lib_ に依存しているため、変で奇抜な HTML フラグメントを扱う際に、現代のブラウザと同等に優れています。また、Bleach のどのメソッドも、アンバランスまたは誤ったネストのタグを修正します。
GitHub_ 上のバージョンが最新であり、最新のバグ修正を含んでいます。完全なドキュメントは ReadTheDocs_ で見つけることができます。
:Code: https://github.com/mozilla/bleach :Documentation: https://bleach.readthedocs.io/ :Issue tracker: https://github.com/mozilla/bleach/issues :License: Apache License v2; see LICENSE file
通常のバグについては、私たちの issue トラッカー <https://github.com/mozilla/bleach/issues>_ で報告してください。
セキュリティ脆弱性を発見したと思われる場合は、私たちのバグトラッカーに安全なバグレポートを提出 <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ するか、security AT mozilla DOT org 宛にメールを送信してください。
セキュリティ関連のバグ開示に関する詳細情報や、暗号化メールを送信するための PGP キー、およびそのアドレスから受け取った応答を検証する方法については、<https://www.mozilla.org/en-US/security/#For_Developers>_ にある私たちのウィキページをお読みください。
Bleach はセキュリティに重点を置いたライブラリです。
私たちは責任あるセキュリティ脆弱性報告プロセスを採用しています。セキュリティ問題を報告する場合は、そのプロセスを使用してください。
セキュリティ問題は非公開で修正されます。修正が完了したら、リリースを行います。
すべてのリリースにおいて、修正したセキュリティ問題を CHANGES の Security issues セクションに記載します。関連する CVE リンクも含めます。
Bleach は PyPI_ から入手可能です。そのため、pip でインストールできます::
$ pip install bleach
.. warning::
アップグレードを行う前に、Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ を読んで、後方互換性のない変更、新しいバージョンなどを確認してください。
Bleach は semver 2_ バージョニングに従っています。ベンダー提供のライブラリはパッチリリースでは変更されません。
Bleach の最も簡単な使い方は以下の通りです:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
このプロジェクトとリポジトリは、Mozilla の行動規範とエチケットガイドラインに準拠しています。詳細については、CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_ を参照してください。
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/