MCPcopy Create free account
hub / github.com/ParzivalHack/PySpector / test_defusedxml_safe

Method test_defusedxml_safe

tests/unit/test_missing_rules.py:244–246  ·  view source on GitHub ↗
(self)

Source from the content-addressed store, hash-verified

242 assert fires(code, "XXE001"), "XXE001 must fire: etree.fromstring"
243
244 def test_defusedxml_safe(self):
245 code = "from defusedxml import etree; root = etree.fromstring(xml_data)"
246 assert not_fires(code, "XXE001"), "XXE001 must NOT fire when defusedxml is used"
247
248 def test_resolve_entities_false_safe(self):
249 code = "p = etree.XMLParser(resolve_entities=False); tree = etree.parse(f, p)"

Callers

nothing calls this directly

Calls 1

not_firesFunction · 0.70

Tested by

no test coverage detected