亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

django如何應對sql注入攻擊

小新
306
2021-02-19 17:34:42
欄目: 云計算

django如何應對sql注入攻擊

django應對sql注入攻擊的方法:

1.使用django自帶的數據庫API,它會根據數據庫的轉換規則,自動轉義特殊的SQL參數。

2.在cursor.execute()的sql語句中使用“%s”,而不要在sql內直接添加參數,例如:

from django.db import connection

def user_contacts(request):

user = request.GET['username']

sql = "SELECT * FROM user_contacts WHERE username = %s"

cursor = connection.cursor()

cursor.execute(sql, [user])

# ... do something with the results

0
灵璧县| 汪清县| 辽阳县| 万源市| 闻喜县| 武功县| 汉源县| 吕梁市| 达孜县| 全南县| 德钦县| 天镇县| 麻城市| 工布江达县| 聊城市| 罗甸县| 本溪| 四平市| 清丰县| 乐业县| 青龙| 浪卡子县| 蒙自县| 富宁县| 中方县| 内乡县| 淳安县| 迁西县| 伊宁市| 仁寿县| 竹山县| 临城县| 中西区| 益阳市| 肇东市| 延安市| 大宁县| 阳新县| 额敏县| 唐海县| 青冈县|