Python で mysql を操作して、後で自分のプログラムが悪意を持って挿入されるのを防ぐ方法 (率直に言うと、私は Python でのアンチインジェクションの重要なポイントについて質問しています)
滿天的星座
滿天的星座 2017-06-14 10:50:54
0
2
804

php や Java などの言語で以前のアンチインジェクション文書を参照する必要がありますか? Python に関連するアンチインジェクションのドキュメントを見つけるのは非常に困難です

滿天的星座
滿天的星座

全員に返信(2)
黄舟

1.パス

リーリー

抗注射。

2.合格した場合

リーリー

この形式では、インジェクションを防ぐために MySQLdb.escape_string(name) が必要です。

最初のものを使用することをお勧めします。

いいねを押す +0
学霸

リーリー

私が知っていることの1つは、sql.format("x1", "x2")を使用するのではなく、処理のためにパラメータをcursor.executeに渡すことです

いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート