(self)
| 242 | assert fires(code, "XXE001"), "XXE001 must fire: etree.fromstring" |
| 243 | |
| 244 | def test_defusedxml_safe(self): |
| 245 | code = "from defusedxml import etree; root = etree.fromstring(xml_data)" |
| 246 | assert not_fires(code, "XXE001"), "XXE001 must NOT fire when defusedxml is used" |
| 247 | |
| 248 | def test_resolve_entities_false_safe(self): |
| 249 | code = "p = etree.XMLParser(resolve_entities=False); tree = etree.parse(f, p)" |
nothing calls this directly
no test coverage detected