av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

python 操作mysql如何經量防止自己的程序在之后被惡意注入(說白了就是問一下python防注入的一些要點)

瀏覽:110日期:2022-06-11 13:45:45

問題描述

有沒有必要參考以往的php或者java之類的語言的防注入文檔呢?python相關的防注入文檔實在不好找

問題解答

回答1:

1.通過

cursor.execute('select * from table where name=%s', 'name')

可以防注入。

2.如果通過

sql = 'select * from table where name=%s' % MySQLdb.escape_string(name)

這種格式,需要MySQLdb.escape_string(name),可以防注入.

推薦使用第一種。

回答2:

sql = 'INSERT INTO `users` (`email`, `password`) VALUES (%s, %s)'cursor.execute(sql, (’webmaster@python.org’, ’very-secret’))

我知道的一點是不要使用 sql.format('x1', 'x2'), 要把參數傳給cursor.execute去處理

標簽: Python 編程
相關文章:
主站蜘蛛池模板: 亚洲免费黄色 | 亚洲三级在线观看 | 日韩欧美国产综合 | 亚洲午夜一区 | 国产寡妇亲子伦一区二区三区四区 | 国产美女一区二区三区 | 中文字幕一区在线观看 | 日本成人免费网站 | 欧美综合色| 91亚洲成人 | 欧美精产国品一二三区 | 亚洲国产天堂 | 特级西西444www大精品视频 | 亚洲高清毛片一区二区 | av福利网站 | 免费黄网站在线观看 | 美女黄色免费网站 | 青青操影院 | 国产一级二级三级 | 一区二区黄色 | 国产精品三级在线 | 精品国产一二三区 | 亚洲高清在线播放 | 久久久久久久国产 | 天天爽夜夜操 | 91伊人网| 日韩中文一区 | 久久都是精品 | 国产精品理论片 | 一级片在线视频 | 91资源在线观看 | 亚洲va韩国va欧美va精品 | 超碰97免费 | 亚洲视频一区在线观看 | 日本午夜视频 | 日韩欧美国产一区二区三区 | 嫩草嫩草嫩草嫩草 | 操操av | 欧美日韩视频在线 | 日韩欧美国产精品 | 成人午夜在线观看 |