
Bleach — это библиотека санитизации HTML на основе списка разрешённых элементов, которая экранирует или удаляет разметку и атрибуты.
ПРИМЕЧАНИЕ: 2026-06-05: Bleach больше не поддерживается. В будущем не будет выпусков, включая исправления безопасности.
См. вопрос: <https://github.com/mozilla/bleach/issues/698>__
Bleach — это библиотека для санитизации HTML на основе белого списка, которая экранирует или удаляет разметку и атрибуты.
Bleach также может безопасно создавать ссылки из текста, применяя фильтры, которые не может фильтр Django urlize, и опционально устанавливая атрибуты rel, даже на уже имеющиеся в тексте ссылки.
Bleach предназначен для санитизации текста из ненадёжных источников. Если вы обнаружите, что вынуждены использовать обходные пути, чтобы позволить администраторам вашего сайта делать много вещей, вероятно, вы вышли за рамки сценариев использования. Либо доверяйте этим пользователям, либо нет.
Поскольку он основан на html5lib_, Bleach так же хорош, как и современные браузеры, при работе со странными, причудливыми фрагментами HTML. И любой из методов Bleach исправит несбалансированные или неправильно вложенные теги.
Версия на GitHub_ является самой актуальной и содержит последние исправления ошибок. Полную документацию можно найти на ReadTheDocs_.
:Код: https://github.com/mozilla/bleach :Документация: https://bleach.readthedocs.io/ :Трекер задач: https://github.com/mozilla/bleach/issues :Лицензия: Apache License v2; см. файл LICENSE
Обычные ошибки сообщайте в наш трекер задач <https://github.com/mozilla/bleach/issues>_.
Если вы считаете, что нашли уязвимость безопасности, пожалуйста, отправьте защищённый отчёт об ошибке в наш баг-трекер <https://bugzilla.mozilla.org/enter_bug.cgi?assigned_to=nobody%40mozilla.org&product=Webtools&component=Bleach-security&groups=webtools-security>_ или отправьте электронное письмо на адрес security AT mozilla DOT org.
За дополнительной информацией о раскрытии ошибок, связанных с безопасностью, и о PGP-ключе для отправки зашифрованных писем или проверки ответов, полученных с этого адреса, пожалуйста, прочитайте нашу вики-страницу по адресу <https://www.mozilla.org/en-US/security/#For_Developers>_.
Bleach — это библиотека, ориентированная на безопасность.
У нас есть ответственный процесс сообщения об уязвимостях. Пожалуйста, используйте его, если сообщаете о проблеме безопасности.
Проблемы безопасности исправляются приватно. После того как мы примем такое исправление, мы сделаем релиз.
В каждом релизе мы отмечаем исправленные проблемы безопасности в CHANGES в разделе Проблемы безопасности. Мы включаем любые соответствующие ссылки на CVE.
Bleach доступен на PyPI_, поэтому вы можете установить его с помощью pip::
$ pip install bleach
.. warning::
Перед любыми обновлениями прочитайте Bleach Changes <https://bleach.readthedocs.io/en/latest/changes.html>_ на предмет несовместимых
изменений, новых версий и т.д.
Bleach следует версионированию semver 2_. Поставляемые библиотеки не будут
изменяться в патч-релизах.
Самый простой способ использования Bleach:
.. code-block:: python
>>> import bleach
>>> bleach.clean('an <script>evil()</script> example')
u'an <script>evil()</script> example'
>>> bleach.linkify('an http://example.com url')
u'an <a href="http://example.com" rel="nofollow">http://example.com</a> url'
Этот проект и репозиторий регулируются кодексом поведения и правилами этикета Mozilla. За дополнительными подробностями обратитесь к CODE_OF_CONDUCT.md </CODE_OF_CONDUCT.md>_
.. _html5lib: https://github.com/html5lib/html5lib-python .. _GitHub: https://github.com/mozilla/bleach .. _ReadTheDocs: https://bleach.readthedocs.io/ .. _PyPI: https://pypi.org/project/bleach/ .. _semver 2: https://semver.org/