php や Java などの言語(yǔ)で以前のアンチインジェクション文書を參照する必要がありますか? Python に関連するアンチインジェクションのドキュメントを見つけるのは非常に困難です
1.パス
リーリー抗注射。
2.合格した場(chǎng)合
リーリーこの形式では、インジェクションを防ぐために MySQLdb.escape_string(name) が必要です。
最初のものを使用することをお?jiǎng)幛幛筏蓼埂?
リーリー
私が知っていることの1つは、sql.format("x1", "x2")を使用するのではなく、処理のためにパラメータをcursor.executeに渡すことです