]> granicus.if.org Git - python/commitdiff
Removed a confusing line from a docstring in http.cookies (GH-6482)
authorAlex Gaynor <alex.gaynor@gmail.com>
Sun, 15 Apr 2018 21:23:47 +0000 (17:23 -0400)
committerGitHub <noreply@github.com>
Sun, 15 Apr 2018 21:23:47 +0000 (17:23 -0400)
There's no reason a cookie should _ever_ contain pickled data. That's just asking for a critical security vulnerability. Back in Python2 there were helpers for doing that, but they're no more in Python3. Now coded_value is used when the value needs to be encoded for any reason.

Lib/http/cookies.py

index 4a44db8475ead4a341f700460bd214b03a3f3e34..b2e995c0c47f6db867ca362736e08bf6fab847bc 100644 (file)
@@ -256,8 +256,7 @@ class Morsel(dict):
     In a cookie, each such pair may have several attributes, so this class is
     used to keep the attributes associated with the appropriate key,value pair.
     This class also includes a coded_value attribute, which is used to hold
-    the network representation of the value.  This is most useful when Python
-    objects are pickled for network transit.
+    the network representation of the value.
     """
     # RFC 2109 lists these attributes as reserved:
     #   path       comment         domain