Как использовать данные из QueryDict безопасно?
Я получаю данные через ajax в python словарём:
data = {
a1: ['YESSSSSSSS',print('ry'),'LOLO'],
}
Соответственно на сервере распаковываю так:
dict( request.GET.lists() )
data['a1'][1] выполняет код (если запустить, подставив вместо request.GET - {'a1[]': ['YESSSSSSSS', 'LOLO'], '_': ['1610980865348']}, то откроется окно).
В общем, здесь получается дыра для безопасности, а мне нужно принимать только строки!
Посоветуйте пж.
Ответы (1 шт):
Автор решения: Victor VosMottor
→ Ссылка
Я не уверен, что это — то, что надо, но можно использовать модуль json из стандартной библиотеки. Как-то так:
import json
res = json.loads('{"key": "val", "list": [1, 2, 3]}')
Тогда в res будет:
{'key': 'val', 'list': [1, 2, 3]}