Rumah > pembangunan bahagian belakang > Tutorial Python > Bagaimanakah saya boleh mencipta nama jadual dinamik dalam SQLite dengan selamat?

Bagaimanakah saya boleh mencipta nama jadual dinamik dalam SQLite dengan selamat?

Barbara Streisand
Lepaskan: 2024-11-15 00:30:02
asal
430 orang telah melayarinya

How can I create a dynamic table name in SQLite securely?

Penciptaan Jadual Dinamik dalam SQLite

Dalam SQLite, nama jadual berubah tidak disokong secara langsung. Walau bagaimanapun, terdapat teknik untuk mencapai kesan yang sama sambil mengekalkan keselamatan.

Elakkan Pembina

Menggunakan pembina rentetan untuk mencipta nama jadual tidak disyorkan kerana risiko SQL serangan suntikan. Pertimbangkan untuk menggunakan fungsi sanitasi untuk mengalih keluar aksara khas daripada pembolehubah sebelum membina nama jadual.

Fungsi Menggosok

Contoh fungsi menyental disediakan di bawah:

def scrub(table_name):
    return ''.join(chr for chr in table_name if chr.isalnum())
Salin selepas log masuk

Fungsi ini menapis aksara bukan abjad angka daripada nama jadual.

Penggunaan

Untuk mencipta jadual dengan nama yang ditentukan secara dinamik, anda boleh menggunakan pendekatan berikut:

table_name = scrub(self.name)
cursor.execute("CREATE TABLE StarFrame" + table_name + " (etc etc)")
Salin selepas log masuk

Ini memastikan nama jadual selamat daripada kemungkinan serangan suntikan.

Atas ialah kandungan terperinci Bagaimanakah saya boleh mencipta nama jadual dinamik dalam SQLite dengan selamat?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel terbaru oleh pengarang
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan