Projet

Général

Profil

Development #11276

vérifier qu'il s'agit bien d'une image avant de l'envoyer au navigo dans la vue de recap

Ajouté par Frédéric Péters il y a presque 8 ans. Mis à jour il y a presque 8 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
-
Version cible:
Début:
10 juin 2016
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:

Description

            filetype = mimetypes.guess_type(temp.get('orig_filename', ''))
            if filetype and filetype[0] and filetype[0].startswith('image'):
                r += htmltext('<img alt="" src="tempfile?t=%s&thumbnail=1" />' %
                              self.get('token'))

Pour le moment le mimetypes.guess_type se fait juste sur le nom de fichier, quand le nécessaire est présent, on pourrait déjà utiliser Pillow pour s'assurer que c'est vraiment un fichier image.


Fichiers


Demandes liées

Lié à w.c.s. - Bug #11307: mauvais type mime retourné pour une image uploadée mise en vignetteFermé11 juin 2016

Actions

Révisions associées

Révision 0f4809b3 (diff)
Ajouté par Frédéric Péters il y a presque 8 ans

misc: check uploaded image is valid before sending it back (#11276)

Historique

#1

Mis à jour par Frédéric Péters il y a presque 8 ans

#2

Mis à jour par Frédéric Péters il y a presque 8 ans

  • Lié à Bug #11307: mauvais type mime retourné pour une image uploadée mise en vignette ajouté
#3

Mis à jour par Benjamin Dauvergne il y a presque 8 ans

Ack.

#4

Mis à jour par Frédéric Péters il y a presque 8 ans

  • Statut changé de En cours à Résolu (à déployer)
commit 0f4809b388310305e3e5d10aef90dec098902b84
Author: Frédéric Péters <fpeters@entrouvert.com>
Date:   Sat Jun 11 13:55:56 2016 +0200

    misc: check uploaded image is valid before sending it back (#11276)
#5

Mis à jour par Frédéric Péters il y a presque 8 ans

  • Version cible mis à v1.44
#6

Mis à jour par Frédéric Péters il y a presque 8 ans

  • Statut changé de Résolu (à déployer) à Fermé

Formats disponibles : Atom PDF