Project

General

Profile

Development #11276

vérifier qu'il s'agit bien d'une image avant de l'envoyer au navigo dans la vue de recap

Added by Frédéric Péters (de retour le 10/10) over 6 years ago. Updated over 6 years ago.

Status:
Fermé
Priority:
Normal
Assignee:
-
Target version:
Start date:
10 June 2016
Due date:
% Done:

0%

Estimated time:
Patch proposed:
Yes
Planning:

Description

            filetype = mimetypes.guess_type(temp.get('orig_filename', ''))
            if filetype and filetype[0] and filetype[0].startswith('image'):
                r += htmltext('<img alt="" src="tempfile?t=%s&thumbnail=1" />' %
                              self.get('token'))

Pour le moment le mimetypes.guess_type se fait juste sur le nom de fichier, quand le nécessaire est présent, on pourrait déjà utiliser Pillow pour s'assurer que c'est vraiment un fichier image.


Files


Related issues

Related to w.c.s. - Bug #11307: mauvais type mime retourné pour une image uploadée mise en vignetteFermé11 June 2016

Actions

Associated revisions

Revision 0f4809b3 (diff)
Added by Frédéric Péters (de retour le 10/10) over 6 years ago

misc: check uploaded image is valid before sending it back (#11276)

History

#2

Updated by Frédéric Péters (de retour le 10/10) over 6 years ago

  • Related to Bug #11307: mauvais type mime retourné pour une image uploadée mise en vignette added
#3

Updated by Benjamin Dauvergne over 6 years ago

Ack.

#4

Updated by Frédéric Péters (de retour le 10/10) over 6 years ago

  • Status changed from En cours to Résolu (à déployer)
commit 0f4809b388310305e3e5d10aef90dec098902b84
Author: Frédéric Péters <fpeters@entrouvert.com>
Date:   Sat Jun 11 13:55:56 2016 +0200

    misc: check uploaded image is valid before sending it back (#11276)
#5

Updated by Frédéric Péters (de retour le 10/10) over 6 years ago

  • Target version set to v1.44
#6

Updated by Frédéric Péters (de retour le 10/10) over 6 years ago

  • Status changed from Résolu (à déployer) to Fermé

Also available in: Atom PDF