91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

django如何應對sql注入攻擊

小新
306
2021-02-19 17:34:42
欄目: 云計算

django如何應對sql注入攻擊

django應對sql注入攻擊的方法:

1.使用django自帶的數據庫API,它會根據數據庫的轉換規則,自動轉義特殊的SQL參數。

2.在cursor.execute()的sql語句中使用“%s”,而不要在sql內直接添加參數,例如:

from django.db import connection

def user_contacts(request):

user = request.GET['username']

sql = "SELECT * FROM user_contacts WHERE username = %s"

cursor = connection.cursor()

cursor.execute(sql, [user])

# ... do something with the results

0
临安市| 全南县| 二连浩特市| 施甸县| 南乐县| 厦门市| 长海县| 山阴县| 青河县| 鹿邑县| 黎城县| 平果县| 高尔夫| 始兴县| 芮城县| 商丘市| 陇南市| 新巴尔虎右旗| 洱源县| 盘山县| 衡阳县| 宁强县| 鲜城| 东乌珠穆沁旗| 沅江市| 汉川市| 通山县| 定陶县| 石狮市| 贡山| 邹平县| 根河市| 彰化县| 蓬溪县| 崇义县| 平利县| 建宁县| 马边| 梅河口市| 长顺县| 买车|