|
1 | 1 | import boto3 |
2 | 2 | import calendar |
| 3 | +import csv |
3 | 4 | import logging |
4 | 5 | import os |
| 6 | +import re |
5 | 7 | import requests |
6 | | -import threading |
7 | | -import csv |
8 | | -import tempfile |
9 | 8 | import shutil |
| 9 | +import tempfile |
| 10 | +import threading |
10 | 11 |
|
11 | 12 | from collections import namedtuple |
12 | 13 | from datetime import datetime, timedelta |
|
27 | 28 | ) |
28 | 29 | from dataactbroker.helpers.fabs_derivations_helper import fabs_derivations, log_derivation |
29 | 30 | from dataactbroker.helpers.filters_helper import permissions_filter, agency_filter |
30 | | -from dataactbroker.helpers.generic_helper import zip_dir |
| 31 | +from dataactbroker.helpers.generic_helper import sanitize_for_csv, zip_dir |
31 | 32 | from dataactbroker.permissions import active_user_can_on_submission |
32 | 33 |
|
33 | 34 | from dataactcore.aws.s3Handler import S3Handler |
@@ -1604,7 +1605,9 @@ def update_submission_comments(submission, comment_request, is_local): |
1604 | 1605 | json = comment_request or {} |
1605 | 1606 | # clean input |
1606 | 1607 | comments_json = { |
1607 | | - key.upper(): value.strip() for key, value in json.items() if isinstance(value, str) and value.strip() |
| 1608 | + key.upper(): sanitize_for_csv(value.strip()) |
| 1609 | + for key, value in json.items() |
| 1610 | + if isinstance(value, str) and value.strip() |
1608 | 1611 | } |
1609 | 1612 |
|
1610 | 1613 | sess = GlobalDB.db().session |
@@ -2088,7 +2091,7 @@ def add_list_submission_filters(query, filters, submission_updated_view): |
2088 | 2091 | # Make a list of all the names we're filtering on |
2089 | 2092 | file_array = [] |
2090 | 2093 | for file_name in file_list: |
2091 | | - file_regex = r".+\/.*" + str(file_name).upper() + r"[^\/]*$" |
| 2094 | + file_regex = r".+\/.*" + re.escape(str(file_name).upper()) + r"[^\/]*$" |
2092 | 2095 | file_array.append(func.upper(Job.filename).op("~")(file_regex)) |
2093 | 2096 |
|
2094 | 2097 | # Create a subquery to get all submission IDs related to upload jobs (every type except cross-file has an |
|
0 commit comments