首页 > 后端开发 > Python教程 > 我可以在 SQLite 中使用变量作为表名而不进行字符串操作吗?

我可以在 SQLite 中使用变量作为表名而不进行字符串操作吗?

Barbara Streisand
发布: 2024-11-08 14:30:02
原创
289 人浏览过

Can I Use a Variable as a Table Name in SQLite Without String Manipulation?

SQLite 中的变量表名称

问:是否可以在 SQLite 中使用变量作为表的名称,而无需借助字符串构造函数?

A1:不幸的是,没有。表不能成为 SQLite 中参数替换的目标。

A2:为了降低注入风险,请考虑使用清理函数从表名称中删除潜在有害的字符。例如,以下函数可用于删除非字母数字字符:

def scrub(table_name):
    return ''.join(chr for chr in table_name if chr.isalnum())
登录后复制

用法:

scrub('); drop tables --')  # returns 'droptables'
登录后复制

以上是我可以在 SQLite 中使用变量作为表名而不进行字符串操作吗?的详细内容。更多信息请关注PHP中文网其他相关文章!

来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
作者最新文章
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板