Maison > base de données > tutoriel mysql > Comment puis-je empêcher les attaques par injection SQL lors de l'utilisation de SQLite en Python ?

Comment puis-je empêcher les attaques par injection SQL lors de l'utilisation de SQLite en Python ?

Mary-Kate Olsen
Libérer: 2025-01-04 19:12:39
original
818 Les gens l'ont consulté

How Can I Prevent SQL Injection Attacks When Using SQLite in Python?

Protection contre les injections SQL en Python

Lors de la récupération de données provenant de sources non fiables, telles que les entrées utilisateur, il est crucial d'empêcher les attaques par injection SQL. En Python, en utilisant SQLite, vous pouvez protéger efficacement votre base de données à l'aide de la méthode execute() du curseur.

Considérez l'extrait de code suivant :

def setLabel( self, userId, refId, label ):
    self._db.cursor().execute( """
        UPDATE items SET label = ? WHERE userId IS ? AND refId IS ?""", ( label, userId, refId) )
    self._db.commit()
Copier après la connexion

Dans cet exemple, l'étiquette est obtenue à partir de l'utilisateur et directement inséré dans la requête SQL. Cela expose des vulnérabilités aux attaques par injection SQL.

Pour sécuriser l'opération, utilisez la méthode execute() avec les paramètres suivants :

def setLabel( self, userId, refId, label ):
    self._db.cursor().execute( """
        UPDATE items SET label = ? WHERE userId IS ? AND refId IS ?""", 
        ( label, userId, refId) )
    self._db.commit()
Copier après la connexion

Les paramètres sont automatiquement échappés par SQLite et inclus dans la requête . Cela empêche les attaquants d'injecter du code malveillant dans votre base de données. En adoptant cette méthode, vous pouvez protéger efficacement votre application contre les attaques par injection SQL.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Derniers articles par auteur
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal