diff options
| author | LV-426 <lv-426@taproot.org.il> | 2014-12-08 22:39:49 +0200 |
|---|---|---|
| committer | LV-426 <lv-426@taproot.org.il> | 2014-12-08 22:39:49 +0200 |
| commit | 56c56c9de79c72c2b82ed044445d2e86db75bd58 (patch) | |
| tree | 81406ff2f1153f62a5f15dbd8bcd2333d6d40d4a /src-py | |
| parent | adaa8509398f18ce91db74d0a78f898bf9ae1a0d (diff) | |
sanitize_input__X(): pre-DB data insertion boundary
Diffstat (limited to 'src-py')
| -rw-r--r-- | src-py/rhizi_api.py | 22 |
1 files changed, 22 insertions, 0 deletions
diff --git a/src-py/rhizi_api.py b/src-py/rhizi_api.py index 829bb6c7..461f1e03 100644 --- a/src-py/rhizi_api.py +++ b/src-py/rhizi_api.py @@ -33,6 +33,24 @@ db_ctl = None def __sanitize_input(*args, **kw_args): pass +def sanitize_input__node(n): + """ + provide a control point as to which node fields are persisted + """ + assert None != n['id'], 'invalid input: node: missing id' + +def sanitize_input__link(l): + """ + provide a control point as to which node fields are persisted + """ + pass + +def sanitize_input__topo_diff(topo_diff): + for n in topo_diff.node_set_add: + sanitize_input__node(n) + for l in topo_diff.link_set_add: + sanitize_input__link(l) + def __response_wrap(data=None, error=None): """ wrap response data/errors as dict - this should always be used when returning @@ -132,6 +150,8 @@ def diff_commit_set(): diff_set_dict = request.get_json()['diff_set'] topo_diff_dict = diff_set_dict['__diff_set_topo'][0] topo_diff = Topo_Diff.from_dict(topo_diff_dict) + + sanitize_input__topo_diff(topo_diff) return topo_diff; topo_diff = sanitize_input(request) @@ -145,6 +165,8 @@ def diff_commit_topo(): def sanitize_input(req): topo_diff_dict = request.get_json()['topo_diff'] topo_diff = Topo_Diff.from_dict(topo_diff_dict) + + sanitize_input__topo_diff(topo_diff) return topo_diff; topo_diff = sanitize_input(request) |
