
Bleach é uma biblioteca de sanitização de HTML baseada em lista de permissões que escapa ou remove marcação e atributos.
NOTA: 2026-06-05: Bleach não é mais mantido. Não haverá futuras
versões, inclusive para questões de segurança.
Veja a issue: <https://github.com/mozilla/bleach/issues/698>__
Bleach é uma biblioteca de sanitização HTML baseada em lista de permissões que escapa ou remove marcações e atributos.
Bleach também pode transformar texto em links com segurança, aplicando filtros que o filtro urlize
do Django não consegue, e opcionalmente definindo atributos rel, mesmo em links já
existentes no texto.
Bleach foi projetado para sanitizar texto de fontes não confiáveis. Se você está se esforçando muito para permitir que seus administradores de site façam muitas coisas, provavelmente está fora dos casos de uso. Confie nesses usuários ou não.
Por depender do html5lib_, Bleach é tão bom quanto navegadores modernos em lidar com fragmentos HTML estranhos e excêntricos. E qualquer um dos métodos do Bleach corrigirá tags desbalanceadas ou mal aninhadas.
A versão no GitHub_ é a mais atualizada e contém as correções de bugs mais recentes.
Você pode encontrar a documentação completa em ReadTheDocs_.
:Code: https://github.com/mozilla/bleach :Documentation: https://bleach.readthedocs.io/ :Issue tracker: https://github.com/mozilla/bleach/issues :License: Apache License v2; see LICENSE file
Para bugs comuns, por favor, reporte-os em nosso rastreador de issues <https://github.com/mozilla/bleach/issues>_.
Se você acredita que encontrou uma vulnerabilidade de segurança, por favor, registre um relatório de bug seguro em nosso rastreador de bugs <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_
ou envie um e-mail para security AT mozilla DOT org.
Para mais informações sobre divulgação de bugs relacionados à segurança e a chave PGP a ser usada
para enviar e-mails criptografados ou verificar respostas recebidas desse endereço,
leia nossa página wiki em
<https://www.mozilla.org/en-US/security/#For_Developers>_.
Bleach é uma biblioteca focada em segurança.
Temos um processo responsável de relato de vulnerabilidades de segurança. Por favor, use-o se estiver reportando um problema de segurança.
Issues de segurança são corrigidas em particular. Após aplicarmos tal correção, faremos um lançamento.
Para cada lançamento, marcamos as issues de segurança que corrigimos no CHANGES na
seção Issues de segurança. Incluímos quaisquer links CVE relevantes.
Bleach está disponível no PyPI_, então você pode instalá-lo com pip::
$ pip install bleach
.. warning::
Antes de fazer qualquer atualização, leia Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ para mudanças
incompatíveis com versões anteriores, versões mais recentes, etc.
Bleach segue o versionamento semver 2_. Bibliotecas vendidas (vendored) não serão
alteradas em lançamentos de patch.
A maneira mais simples de usar o Bleach é:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
Este projeto e repositório são regidos pelo código de conduta e diretrizes de
etiqueta da Mozilla. Para mais detalhes, veja o CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/