Skip to content

Commit fe105d1

Browse files
Potential fix for code scanning alert no. 254: Code injection
Co-authored-by: Copilot Autofix powered by AI <62310815+github-advanced-security[bot]@users.noreply.github.com>
1 parent b2c430b commit fe105d1

1 file changed

Lines changed: 8 additions & 0 deletions

File tree

backend_api_python/app/routes/backtest.py

Lines changed: 8 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -13,6 +13,7 @@
1313
from app.utils.logger import get_logger
1414
from app.utils.db import get_db_connection
1515
from app.utils.auth import login_required
16+
from app.utils.safe_exec import validate_code_safety
1617
import requests
1718

1819
logger = get_logger(__name__)
@@ -174,6 +175,13 @@ def run_backtest():
174175
# Extract params - use current user's ID
175176
user_id = g.user_id
176177
indicator_code = data.get('indicatorCode', '')
178+
is_safe_code, unsafe_reason = validate_code_safety(indicator_code or '')
179+
if not is_safe_code:
180+
return jsonify({
181+
'code': 0,
182+
'msg': f'Unsafe indicator code: {unsafe_reason}',
183+
'data': None
184+
}), 400
177185
indicator_id = data.get('indicatorId')
178186
symbol = data.get('symbol', '')
179187
market = data.get('market', '')

0 commit comments

Comments
 (0)