国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

Python の辭書を使用して mysql テーブルのエントリを安全に更新する方法 (SQL インジェクションを防止)
P粉627427202
P粉627427202 2023-09-08 20:06:07
0
1
845

私は、(ユーザー入力ではなく) 外部 API から取得した情報(bào)に基づいてデータベースを更新する Web アプリケーション用のヘルパー関數(shù)を作成しています。次のコードがありますが、Bandit Python パッケージによって「安全でない」とマークされています。

理想的には、更新する列をハードコーディングするような方法で関數(shù)を作成できますが、これを動(dòng)的に実行することも可能であるべきだと思います。

これはテーブルを更新する安全な方法ですか (SQL インジェクションは不可能です)?

ああああ

P粉627427202
P粉627427202

全員に返信(1)
P粉926174288

列名が SQL 予約キーワード である場(chǎng)合、またはスペース、句読點(diǎn)、または國(guó)際文字が含まれている場(chǎng)合は、列名をバッククォートで囲む必要があります。また、列名のバッククォート文字が 2 つのバッククォート文字に置き換えられていることを確認(rèn)してください。

リーリー

私は、format() の代わりに f string を使用することを好みます。

最新のダウンロード
詳細(xì)>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート