作者ctr1 (【积π】)
看板Python
标题[问题] 防止 sql injection
时间Sun Dec 31 02:41:00 2017
小弟最近开始学习django
使用到mysql的资料库
想练习做个小web系统
现在想要做防止sql injection
网路查了资料
似乎只能
1.对传入的参数编码转义
2.呼叫stored procedure
想请问板上的大大都如何解决隐码攻击的问题
谢谢~~
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.160.191.165
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Python/M.1514659264.A.325.html
1F:→ uranusjr: 你先说你 Django 哪里怎麽用到了 SQL 12/31 03:27
2F:→ AndyLee76: Django用queryset操作基本上都不太需要担心injection吧 12/31 09:57
3F:→ AndyLee76: ? 12/31 09:57
4F:→ frank910138: 有用orm? 12/31 10:31