summaryrefslogtreecommitdiff
path: root/src/server/rz_api_common.py
diff options
context:
space:
mode:
authorLV-426 <lv-426@taproot.org.il>2015-04-10 18:56:24 +0300
committerLV-426 <lv-426@taproot.org.il>2015-04-10 18:56:24 +0300
commit65cc4a76729d9640edbf5e528d7053fa17e17623 (patch)
treee0a1ff3a1d5161f52900c942124e20da10453cd3 /src/server/rz_api_common.py
parentee9a6144bc2c4dfe50aeae5047e6ce7357e293e4 (diff)
sanitize_input__rzdoc_name(): handle empty requests, strip incoming rzdoc names
Diffstat (limited to 'src/server/rz_api_common.py')
-rw-r--r--src/server/rz_api_common.py4
1 files changed, 4 insertions, 0 deletions
diff --git a/src/server/rz_api_common.py b/src/server/rz_api_common.py
index d2692898..b9dc42a9 100644
--- a/src/server/rz_api_common.py
+++ b/src/server/rz_api_common.py
@@ -55,10 +55,14 @@ def sanitize_input__rzdoc_name(rzdoc_name):
"""
sanitize rzdoc name raw input
"""
+ if None == rzdoc_name or 0 == len(rzdoc_name):
+ raise API_Exception__bad_request('rzdoc: open request: empty doc name')
+
if None != rzdoc_name and len(rzdoc_name) > current_app.rz_config.rzdoc__name__max_length:
raise API_Exception__bad_request('rzdoc: open request: doc name exceeds max doc name limit: %s' % (rzdoc_name))
# FIXME: fail on HTML escape codes, UTF handling, etc
+ rzdoc_name = rzdoc_name.strip() # make sure we ommit trailing white spaces from doc name
return rzdoc_name