溫馨提示×

sql參數化怎么實現防注入

小新
168
2020-12-16 16:07:02
欄目: 云計算

sql參數化怎么實現防注入

sql參數化實現防注入的示例:

構造execute參數列表,讓模塊自動去拼裝查詢字符串,可防止SQL注入現象發生,代碼:

# 安全方式

find_name = input("請輸入您要查詢商品的名稱:")

# 構造參數列表

params = [find_name]

# 執行select語句,并返回受到影響的行數;查詢數據

count = cs1.execute('select * from goods where name=%s;' % params)

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女