fix: triage semgrep SQL findings
This commit is contained in:
@@ -394,7 +394,7 @@ def repair_legacy_local_day_evidence(conn: sqlite3.Connection) -> int:
|
||||
"bytes_written": row[2], "bytes_read": row[3],
|
||||
"segment_id": row[4], "local_tz": row[5],
|
||||
}
|
||||
for row in conn.execute(sample_select)
|
||||
for row in conn.execute(sample_select) # nosemgrep: sqlalchemy-execute-raw-query -- query text is built from constant fragments only; no external input
|
||||
]
|
||||
for previous, current in pairwise(samples):
|
||||
start = previous["ts"]
|
||||
@@ -1018,7 +1018,7 @@ def query_local_day_summary(
|
||||
"""
|
||||
tz_filter = " AND tz_name = ?" if tz_name else ""
|
||||
params = (local_date, tz_name) if tz_name else (local_date,)
|
||||
row = conn.execute(
|
||||
row = conn.execute( # nosemgrep: sqlalchemy-execute-raw-query -- only constant fragments are concatenated; values are bound via ? placeholders
|
||||
"SELECT local_date, tz_name, tz_offset, utc_start, utc_end, "
|
||||
" bytes_written, bytes_read, coverage, sample_count, complete, "
|
||||
" activity_seconds, activity_intervals, activity_incomplete, "
|
||||
|
||||
Reference in New Issue
Block a user