Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bleach — Bleach — это библиотека санитизации HTML на основе списка разрешённых элементов, которая экранирует или удаляет разметку и атрибуты. | Kitploit
Инструменты/GitHubGitHub/mozilla/bleach
Оборонительные ИнструментыСтатический анализАнализ КодаВеб-безопасностьУтилиты и фреймворкиArchived
GitHubmozilla/bleach

bleach

Bleach — это библиотека санитизации HTML на основе списка разрешённых элементов, которая экранирует или удаляет разметку и атрибуты.

Репозиторий
2.8k2612 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Bleach

ПРИМЕЧАНИЕ: 2026-06-05: Bleach больше не поддерживается. В будущем не будет выпусков, включая исправления безопасности. См. вопрос: <https://github.com/mozilla/bleach/issues/698>__

Bleach — это библиотека для санитизации HTML на основе белого списка, которая экранирует или удаляет разметку и атрибуты.

Bleach также может безопасно создавать ссылки из текста, применяя фильтры, которые не может фильтр Django urlize, и опционально устанавливая атрибуты rel, даже на уже имеющиеся в тексте ссылки.

Bleach предназначен для санитизации текста из ненадёжных источников. Если вы обнаружите, что вынуждены использовать обходные пути, чтобы позволить администраторам вашего сайта делать много вещей, вероятно, вы вышли за рамки сценариев использования. Либо доверяйте этим пользователям, либо нет.

Поскольку он основан на html5lib_, Bleach так же хорош, как и современные браузеры, при работе со странными, причудливыми фрагментами HTML. И любой из методов Bleach исправит несбалансированные или неправильно вложенные теги.

Версия на GitHub_ является самой актуальной и содержит последние исправления ошибок. Полную документацию можно найти на ReadTheDocs_.

:Код: https://github.com/mozilla/bleach :Документация: https://bleach.readthedocs.io/ :Трекер задач: https://github.com/mozilla/bleach/issues :Лицензия: Apache License v2; см. файл LICENSE

Сообщение об ошибках

Обычные ошибки сообщайте в наш трекер задач <https://github.com/mozilla/bleach/issues>_.

Если вы считаете, что нашли уязвимость безопасности, пожалуйста, отправьте защищённый отчёт об ошибке в наш баг-трекер <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ или отправьте электронное письмо на адрес security AT mozilla DOT org.

За дополнительной информацией о раскрытии ошибок, связанных с безопасностью, и о PGP-ключе для отправки зашифрованных писем или проверки ответов, полученных с этого адреса, пожалуйста, прочитайте нашу вики-страницу по адресу <https://www.mozilla.org/en-US/security/#For_Developers>_.

Безопасность

Bleach — это библиотека, ориентированная на безопасность.

У нас есть ответственный процесс сообщения об уязвимостях. Пожалуйста, используйте его, если сообщаете о проблеме безопасности.

Проблемы безопасности исправляются приватно. После того как мы примем такое исправление, мы сделаем релиз.

В каждом релизе мы отмечаем исправленные проблемы безопасности в CHANGES в разделе Проблемы безопасности. Мы включаем любые соответствующие ссылки на CVE.

Установка Bleach

Bleach доступен на PyPI_, поэтому вы можете установить его с помощью pip::

root@kitploit:~
$ pip install bleach

Обновление Bleach

.. warning::

Перед любыми обновлениями прочитайте Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ на предмет несовместимых изменений, новых версий и т.д.

Bleach следует версионированию semver 2_. Поставляемые библиотеки не будут изменяться в патч-релизах.

Базовое использование

Самый простой способ использования Bleach:

.. code-block:: python

root@kitploit:~
>>> import bleach

>>> bleach.clean('an <script>evil()</script> example')
u'an &lt;script&gt;evil()&lt;/script&gt; example'

>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'

Кодекс поведения

Этот проект и репозиторий регулируются кодексом поведения и правилами этикета Mozilla. За дополнительными подробностями обратитесь к CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_

.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/

Скачать инструмент