Heim Backend-Entwicklung Python-Tutorial Können Sie Variablentabellennamen in SQLite ohne String-Konstruktoren verwenden?

Können Sie Variablentabellennamen in SQLite ohne String-Konstruktoren verwenden?

Nov 08, 2024 pm 06:15 PM

Can You Use Variable Table Names in SQLite Without String Constructors?

Variablentabellennamen in SQLite ohne String-Konstruktoren

Können in SQLite Variablentabellennamen verwendet werden, ohne auf anfällige String-Konstruktoren zurückzugreifen?

Hintergrund

Stellen Sie sich ein Projekt vor, das Simulationsdaten in einer SQLite-Datenbank katalogisiert. Um die Effizienz und Flexibilität zu verbessern, sind Tabellen für jeden Stern wünschenswert, um zu vermeiden, dass eine große Tabelle nach einer kleinen Teilmenge von Daten abgefragt wird. Von der Verwendung von String-Konstruktoren für Tabellennamen wird jedoch aufgrund der SQL-Injection-Risiken abgeraten.

Frage

Ist es möglich, eine Variable als Tabellennamen zu verwenden, ohne String-Konstruktoren zu verwenden? , ähnlich wie:

cursor.execute("CREATE TABLE (?) (etc etc)", self.name)
Nach dem Login kopieren

Antwort

Leider erlaubt SQLite keine Parameterersetzung für Tabellennamen.

Abschwächung der SQL-Injection

Um Bedenken hinsichtlich der SQL-Injection auszuräumen, sollten Sie die Implementierung einer Funktion zum Bereinigen von Tabellennamen vor der Verwendung in Betracht ziehen:

def sanitize_table_name(table_name):
    return ''.join(char for char in table_name if char.isalnum())
Nach dem Login kopieren

Diese Funktion bereinigt Tabellennamen, indem sie Sonderzeichen wie Satzzeichen und Leerzeichen entfernt , was zu alphanumerischen Zeichenfolgen führt.

Beispielverwendung

So verwenden Sie den bereinigten Tabellennamen:

sanitized_name = sanitize_table_name(self.name)
cursor.execute(f"CREATE TABLE StarFrame{sanitized_name} (etc etc)")
Nach dem Login kopieren

Das obige ist der detaillierte Inhalt vonKönnen Sie Variablentabellennamen in SQLite ohne String-Konstruktoren verwenden?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Wie kann man vom Browser vermeiden, wenn man überall Fiddler für das Lesen des Menschen in der Mitte verwendet? Wie kann man vom Browser vermeiden, wenn man überall Fiddler für das Lesen des Menschen in der Mitte verwendet? Apr 02, 2025 am 07:15 AM

Wie kann man nicht erkannt werden, wenn Sie Fiddlereverywhere für Man-in-the-Middle-Lesungen verwenden, wenn Sie FiddLereverywhere verwenden ...

Wie löste ich Berechtigungsprobleme bei der Verwendung von Python -Verssionsbefehl im Linux Terminal? Wie löste ich Berechtigungsprobleme bei der Verwendung von Python -Verssionsbefehl im Linux Terminal? Apr 02, 2025 am 06:36 AM

Verwenden Sie Python im Linux -Terminal ...

Wie lehre ich innerhalb von 10 Stunden die Grundlagen für Computer-Anfänger-Programmierbasis in Projekt- und problemorientierten Methoden? Wie lehre ich innerhalb von 10 Stunden die Grundlagen für Computer-Anfänger-Programmierbasis in Projekt- und problemorientierten Methoden? Apr 02, 2025 am 07:18 AM

Wie lehre ich innerhalb von 10 Stunden die Grundlagen für Computer -Anfänger für Programmierungen? Wenn Sie nur 10 Stunden Zeit haben, um Computer -Anfänger zu unterrichten, was Sie mit Programmierkenntnissen unterrichten möchten, was würden Sie dann beibringen ...

Wie bekomme ich Nachrichtendaten, die den Anti-Crawler-Mechanismus von Investing.com umgehen? Wie bekomme ich Nachrichtendaten, die den Anti-Crawler-Mechanismus von Investing.com umgehen? Apr 02, 2025 am 07:03 AM

Verständnis der Anti-Crawling-Strategie von Investing.com Viele Menschen versuchen oft, Nachrichten von Investing.com (https://cn.investing.com/news/latest-news) zu kriechen ...

Python 3.6 Laden Sie Giftedatei Fehler ModulenotFoundError: Was soll ich tun, wenn ich die Gurkendatei '__builtin__' lade? Python 3.6 Laden Sie Giftedatei Fehler ModulenotFoundError: Was soll ich tun, wenn ich die Gurkendatei '__builtin__' lade? Apr 02, 2025 am 06:27 AM

Laden Sie die Gurkendatei in Python 3.6 Umgebungsfehler: ModulenotFoundError: Nomodulenamed ...

Was ist der Grund, warum Pipeline -Dateien bei der Verwendung von Scapy Crawler nicht geschrieben werden können? Was ist der Grund, warum Pipeline -Dateien bei der Verwendung von Scapy Crawler nicht geschrieben werden können? Apr 02, 2025 am 06:45 AM

Diskussion über die Gründe, warum Pipeline -Dateien beim Lernen und Verwendung von Scapy -Crawlern für anhaltende Datenspeicher nicht geschrieben werden können, können Sie auf Pipeline -Dateien begegnen ...

See all articles