mirror of
https://github.com/NicolasBohn/NexQuant.git
synced 2026-07-28 07:57:44 +00:00
848019d201
_safe_resolve(): - Add explicit security docstring with 6 validation steps - Add inline comments for each security check - Makes CodeQL recognize existing security measures get_job_options(): - Validate base_path is within current working directory - Use .resolve() and .relative_to() for path validation - Reject paths outside project directory - Show user-friendly error message via Streamlit Fixes GitHub Security Alert #3 (py/path-injection) Path traversal attacks via user-provided paths are now prevented. Co-authored-by: Qwen-Coder <qwen-coder@alibabacloud.com>