> 데이터 베이스 > MySQL 튜토리얼 > Python에서 JSON POST를 통해 SQLite 데이터베이스를 업데이트할 때 SQL 주입을 방지하는 방법은 무엇입니까?

Python에서 JSON POST를 통해 SQLite 데이터베이스를 업데이트할 때 SQL 주입을 방지하는 방법은 무엇입니까?

DDD
풀어 주다: 2025-01-04 21:35:41
원래의
845명이 탐색했습니다.

How to Prevent SQL Injection When Updating an SQLite Database via JSON POST in Python?

Python의 SQL 주입 보호

질문:

SQL 주입 취약점으로부터 보호하려면, 사용자로부터 수신하고 JSON POST를 통해 전송된 문자열을 SQLite 데이터베이스의 안전한 업데이트 작업을 위해 어떻게 정리할 수 있습니까? Python?

답변:

매개변수화된 쿼리 활용

SQL 삽입 위험을 완화하기 위해 권장되는 접근 방식은 매개변수화된 쿼리를 사용하는 것입니다. . Python의 sqlite3 모듈은 자리 표시자 매개변수(?)를 통해 이를 지원합니다. 사용자 입력을 SQL 문에 직접 연결하는 대신 매개 변수로 전달되어 SQL 구문에서 사용자 입력을 분리합니다.

개정 코드:

def setLabel(self, userId, refId, label):
    cursor = self._db.cursor()
    query = """UPDATE items SET label = ? WHERE userId IS ? AND refId IS ?"""
    cursor.execute(query, (label, userId, refId))
    self._db.commit()
로그인 후 복사

By 매개변수화된 쿼리를 사용하면 레이블 입력의 잠재적으로 악의적인 문자나 메타문자가 자동으로 이스케이프되어 SQL이 아닌 리터럴 텍스트로 해석됩니다. 명령을 실행합니다.

위 내용은 Python에서 JSON POST를 통해 SQLite 데이터베이스를 업데이트할 때 SQL 주입을 방지하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿