So betreiben Sie MySQL in Python, um zu verhindern, dass Ihr eigenes Programm später böswillig injiziert wird (um es ganz klar auszudrücken: Ich frage nach einigen wichtigen Punkten der Anti-Injection in Python)
滿天的星座
2017-06-14 10:50:54
Ist es notwendig, auf frühere Anti-Injection-Dokumente in Sprachen wie PHP oder Java zu verweisen? Es ist wirklich schwer, Anti-Injection-Dokumentation zu Python zu finden
1.通过
可以防注入。
2.如果通过
这种格式,需要MySQLdb.escape_string(name),可以防注入.
推荐使用第一种。
我知道的一点是不要使用 sql.format("x1", "x2"), 要把参数传给cursor.execute去处理