小编Jay*_*res的帖子

如何在PYTHON-DJANGO中阻止SQL注入?

如果将lamer输入直接插入到SQL查询中,则应用程序容易受到SQL注入的攻击,如下例所示:

dinossauro = request.GET['username']

sql = "SELECT * FROM user_contacts WHERE username = '%s';" % username
Run Code Online (Sandbox Code Playgroud)

删除表或任何东西 - 进行查询:

INSERT INTO table (column) VALUES('`**`value'); DROP TABLE table;--`**`')
Run Code Online (Sandbox Code Playgroud)

有什么办法可以防止这种情况发生?

python sql security django sql-injection

15
推荐指数
2
解决办法
2万
查看次数

标签 统计

django ×1

python ×1

security ×1

sql ×1

sql-injection ×1