Переглянути джерело

fix(file_factory): validate upload_file_id before querying UploadFile (#11937)

Signed-off-by: -LAN- <laipz8200@outlook.com>
tags/0.14.2
-LAN- 10 місяці тому
джерело
коміт
8f73670925
Аккаунт користувача з таким Email не знайдено
1 змінених файлів з 4 додано та 1 видалено
  1. 4
    1
      api/factories/file_factory.py

+ 4
- 1
api/factories/file_factory.py Переглянути файл

@@ -116,8 +116,11 @@ def _build_from_local_file(
tenant_id: str,
transfer_method: FileTransferMethod,
) -> File:
upload_file_id = mapping.get("upload_file_id")
if not upload_file_id:
raise ValueError("Invalid upload file id")
stmt = select(UploadFile).where(
UploadFile.id == mapping.get("upload_file_id"),
UploadFile.id == upload_file_id,
UploadFile.tenant_id == tenant_id,
)


Завантаження…
Відмінити
Зберегти