Comment faire fonctionner MySQL en Python pour empêcher votre propre programme d'être injecté de manière malveillante plus tard (pour parler franchement, je pose des questions sur certains points clés de l'anti-injection en Python)
滿天的星座
2017-06-14 10:50:54
Est-il nécessaire de se référer à des documents anti-injection antérieurs dans des langagescomme php ou java ? C'est vraiment difficile de trouver de la documentation anti-injection liée à python
1.Passez
Anti-injection.
2.Si réussi
Ce format nécessite MySQLdb.escape_string(name) pour empêcher l'injection.
Il est recommandé d'utiliser le premier.
Une chose que je sais, c'est de ne pas utiliser sql.format("x1", "x2"), mais de transmettre les paramètres à curseur.execute pour le traitement