私は、引数として表データから構築されたクエリを受け付けセロリのタスクを持っているpickling/unpicklingは安全ですか?</p> <pre><code>query = self.data.data.query response = ExportTableTask.delay_or_fail(query=query) </code></pre> <p>私は結果を再現するために設定したクエリにクエリを再追加しているセロリのタスク内::
def task(query):
data = Model.objects.all()
data.query = query
私の関心事は、このpickledクエリーの転送が安全かどうかと、クエリーセットに再追加されたときにさらにサニタイズされているかどうかです。
誰かがタスクブローカーにアクセスした場合、好きなSQLを注入できますか?