
Bleach는 허용 목록 기반의 HTML 삭제 라이브러리로, 마크업과 속성을 이스케이프하거나 제거합니다.
참고: 2026-06-05: Bleach는 더 이상 유지보수되지 않습니다. 보안 문제를 포함한
향후 릴리스는 없습니다.
관련 이슈: <https://github.com/mozilla/bleach/issues>__
Bleach는 허용 목록 기반 HTML 정화 라이브러리로, 마크업과 속성을 이스케이프 또는 제거합니다.
Bleach는 또한 Django의 urlize 필터가 할 수 없는 필터를 적용하여 텍스트를
안전하게 링크화할 수 있으며, 이미 텍스트에 있는 링크에도 선택적으로 rel
속성을 설정할 수 있습니다.
Bleach는 신뢰할 수 없는 출처의 텍스트를 정화하기 위해 설계되었습니다. 사이트 관리자가 많은 작업을 할 수 있도록 여러 가지 방법을 동원해야 한다면, 아마도 사용 사례를 벗어난 것입니다. 해당 사용자를 신뢰하거나, 그렇지 않으면 하지 마십시오.
html5lib_에 의존하기 때문에, Bleach는 최신 브라우저만큼 이상하고 까다로운 HTML 조각을 잘 처리합니다. 그리고 Bleach의 어느 메서드든 불균형하거나 잘못 중첩된 태그를 수정합니다.
GitHub_의 버전이 가장 최신이며 최신 버그 수정 사항을 포함합니다. 전체 문서는
ReadTheDocs_에서 확인할 수 있습니다.
:코드: https://github.com/mozilla/bleach :문서: https://bleach.readthedocs.io/ :이슈 트래커: https://github.com/mozilla/bleach/issues :라이선스: Apache License v2; LICENSE 파일 참조
일반 버그는 이슈 트래커 <https://github.com/mozilla/bleach/issues>_에 보고해 주세요.
보안 취약점을 발견했다고 생각되면, 보안 버그 보고서를 당사 버그 트래커에 제출 <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_
하거나 security AT mozilla DOT org로 이메일을 보내주세요.
보안 관련 버그 공개 및 암호화된 메일 전송 또는 해당 주소로부터 받은 응답을
확인하기 위한 PGP 키에 대한 자세한 내용은 위키 페이지를 참조하세요.
<https://www.mozilla.org/en-US/security/#For_Developers>_
Bleach는 보안에 중점을 둔 라이브러리입니다.
우리는 책임 있는 보안 취약점 보고 프로세스를 가지고 있습니다. 보안 문제를 보고하는 경우 이 프로세스를 사용해 주세요.
보안 문제는 비공개로 수정됩니다. 이러한 수정이 적용된 후 릴리스를 진행합니다.
모든 릴리스에서 CHANGES의 보안 문제 섹션에 수정된 보안 문제를
표시합니다. 관련 CVE 링크를 포함합니다.
Bleach는 PyPI_에서 사용할 수 있으므로 pip으로 설치할 수 있습니다::
$ pip install bleach
.. warning::
업그레이드를 수행하기 전에 Bleach 변경 사항 <https://bleach.readthedocs.io/en/latest/changes.html>_을 읽고 이전
버전과 호환되지 않는 변경 사항, 최신 버전 등을 확인하십시오.
Bleach는 semver 2_ 버전 관리를 따릅니다. 벤더 라이브러리는 패치
릴리스에서 변경되지 않습니다.
Bleach를 사용하는 가장 간단한 방법은 다음과 같습니다:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
이 프로젝트와 저장소는 Mozilla의 행동 강령 및 에티켓 지침을 따릅니다. 자세한
내용은 CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_를 참조하십시오.
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/