mirror of
https://github.com/simonw/datasette.git
synced 2026-09-11 11:04:07 +02:00
Reuse trusted magic parameter bindings for CSV exports
This commit is contained in:
parent
c6ba7b3298
commit
e429bd2efa
1 changed files with 2 additions and 1 deletions
|
|
@ -857,7 +857,8 @@ class QueryView(View):
|
|||
raise DatasetteError("?sql= is required", status=400)
|
||||
|
||||
async def fetch_data_for_csv(request, _next=None):
|
||||
results = await db.execute(sql, params, truncate=True)
|
||||
# Reuse the trusted magic parameter values prepared above.
|
||||
results = await db.execute(sql, params_for_query, truncate=True)
|
||||
data = {"rows": results.rows, "columns": results.columns}
|
||||
return data, None, None
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue