# 취약: 위험한 역직렬화 (pickle)
@app.route("/load", methods=["POST"])
def load_object():
b64 = request.get_data() # raw body (base64로 가정)
try:
data = base64.b64decode(b64 or b"")
obj = pickle.loads(data) # 임의 코드 실행 위험
return {"loaded_type": str(type(obj)), "repr": repr(obj)}
except Exception as e:
return {"error": str(e)}, 400