中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

django如何應對sql注入攻擊

小新
306
2021-02-19 17:34:42
欄目: 云計算

django如何應對sql注入攻擊

django應對sql注入攻擊的方法:

1.使用django自帶的數據庫API,它會根據數據庫的轉換規則,自動轉義特殊的SQL參數。

2.在cursor.execute()的sql語句中使用“%s”,而不要在sql內直接添加參數,例如:

from django.db import connection

def user_contacts(request):

user = request.GET['username']

sql = "SELECT * FROM user_contacts WHERE username = %s"

cursor = connection.cursor()

cursor.execute(sql, [user])

# ... do something with the results

0
博爱县| 天水市| 定南县| 蕉岭县| 东乡县| 千阳县| 本溪| 临汾市| 岳西县| 定西市| 彩票| 东丽区| 贡觉县| 浦县| 吉木萨尔县| 利津县| 罗平县| 酒泉市| 罗田县| 堆龙德庆县| 博爱县| 林周县| 铅山县| 任丘市| 阿图什市| 寿阳县| 伊宁市| 陆丰市| 蒲江县| 纳雍县| 荥经县| 长沙市| 白银市| 句容市| 读书| 惠来县| 泽库县| 大竹县| 密山市| 无棣县| 乌拉特后旗|