Как использовать данные из QueryDict безопасно?

Я получаю данные через ajax в python словарём:

data = {
        a1: ['YESSSSSSSS',print('ry'),'LOLO'],
    }

Соответственно на сервере распаковываю так:

dict( request.GET.lists() )

data['a1'][1] выполняет код (если запустить, подставив вместо request.GET - {'a1[]': ['YESSSSSSSS', 'LOLO'], '_': ['1610980865348']}, то откроется окно).

В общем, здесь получается дыра для безопасности, а мне нужно принимать только строки!

Посоветуйте пж.


Ответы (1 шт):

Автор решения: Victor VosMottor

Я не уверен, что это — то, что надо, но можно использовать модуль json из стандартной библиотеки. Как-то так:

import json
res = json.loads('{"key": "val", "list": [1, 2, 3]}')

Тогда в res будет:

{'key': 'val', 'list': [1, 2, 3]}
→ Ссылка