github / github/codeql

Flask ImmutableMultiDict type cannot be accurately determined when calling to_dict

オープン
#19,902 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
question
主要言語
CodeQL
スター
10.1k
フォーク
2.1k
平均マージ
2日 15時間
マージ済み PR(30日)
141

説明

In Flask, the ImmutableMultiDict type cannot be accurately determined when calling to_dict()

```
from flask import Flask, render_template, request, redirect, url_for

def post(self):
f = request.form
param = f.to_dict()
vv = param["vv"]
pp = "/test/%s" % (vv)
os.system(pp)
```

![Image](https://github.com/user-attachments/assets/2fb58e31-495b-4512-a9f8-9df2e600d595)

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

request.form と to_dict() を使用する Flask の例から始め、Flask の ImmutableMultiDict とその to_dict() の戻り値の型に対する CodeQL のモデリングを調査します。報告されている型解決の動作を確認し、関連する CodeQL テストを特定します。このケースで型が正確に決定されれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
flask, python
領域
security
issue の種類
バグ
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。