python / python/cpython

urllib.parse.parse_qs should not parse a query string containing illegal characters

Ouverte
#135,523 2 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

stdlib type-bug
Langage dominant
Python
Étoiles
77.2k
Forks
35.9k
Métriques de merge des PR
Métriques de PR en attente

Description

Bug report

Bug description:

urllib.parse.parse_qsl will happily parse a query string containing '#'.

from urllib.parse import parse_qsl
parse_qsl('foo=#', strict_parsing=True)

Output is [('foo', '#')] .

But 'foo=#' is an invalid query string according to RFC 3986. Similarly, '[', and ']' are excluded from the set of valid query characters, but parse_qsl parses strings like 'foo=[' and 'foo=]' . In the absence of any allocation of responsibility, this looks like a bug to me.

CPython versions tested on:

3.13

Operating systems tested on:

macOS

Linked PRs
  • gh-152530

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par urllib.parse.parse_qsl et examinez comment les caractères de requête sont validés par rapport à RFC 3986. Consultez d’abord les tests de parsing existants et la PR liée gh-152530 ; le travail est terminé lorsque les caractères illégaux tels que '#', '[' et ']' sont traités de manière cohérente avec le comportement convenu et couverts par des tests.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
backend-api-design
Type d'issue
Bug
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Clairement spécifiée
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.