fix: whitelist mode/polygon_stand — защита от мусора в cookie (v1.2.42)
Результат код-ревью #3: mode/polygon_stand принимали любые значения из формы. Добавлена валидация в main.py (set_mode) и auth.py (get_mode, get_polygon_stand): mode ∈ {polygon, cloud}, stand ∈ {dev, test, prod}.
This commit is contained in:
+1
-1
@@ -32,7 +32,7 @@ from routes.api_scenario_defs import bp_defs as api_scenario_defs_bp
|
||||
|
||||
# Версия — показывается в топбаре UI. Меняется при КАЖДОМ изменении кода.
|
||||
# Нужна для фильтрации истории (пользователь видит только записи своей версии).
|
||||
VERSION = "1.2.41"
|
||||
VERSION = "1.2.42"
|
||||
|
||||
# Flask-приложение с Jinja2-шаблонами из папки templates/
|
||||
app = Flask(__name__, template_folder="templates", static_folder="static")
|
||||
|
||||
Reference in New Issue
Block a user