• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed Zabezpieczenie przed wstrzykiwanie sql w python - jak ?

Object Storage Arubacloud
0 głosów
148 wizyt
pytanie zadane 14 września 2020 w Python przez Igorek Mądrala (6,290 p.)
zamknięte 14 września 2020 przez Igorek
Zabezpieczenie przed wstrzykiwanie sql w python - jak zrobić?

 

Noi też odrazu mówie że pisze w python że na Windowsa a nie django ani flask

Więc jak zabezpieczyć system logowanie przed wstrzykiwanie sql? Wiem że w internecie jest dużo na ten temat , ale chciałbym żeby ktoś tu mi napisał, opisał, wytłumaczył :) więc HELP!
komentarz zamknięcia: pomoc pana Adriana i https://docs.python.org/3/library/sqlite3.html

1 odpowiedź

0 głosów
odpowiedź 14 września 2020 przez adrian17 Ekspert (344,860 p.)
edycja 14 września 2020 przez adrian17

Wystarczy że zamiast formatować stringi:

cursor.execute("""
    select * from a where b={} and c={}
""".format(x, y))

Przekażesz argumenty osobno:

cursor.execute("""
    select * from a where b = %s and c = %s
""", (x, y))

 

komentarz 14 września 2020 przez Igorek Mądrala (6,290 p.)
em, przepraszam ale wytłumaczysz jak to działa bo nie bardzo kumam w jaki sposób to coś zmienia? pls bo ja nie ten tego z iq
komentarz 14 września 2020 przez Igorek Mądrala (6,290 p.)

@adrian17, ?

Podobne pytania

0 głosów
1 odpowiedź 313 wizyt
pytanie zadane 11 grudnia 2021 w PHP przez Bakkit Dyskutant (7,600 p.)
+1 głos
1 odpowiedź 170 wizyt

92,555 zapytań

141,403 odpowiedzi

319,554 komentarzy

61,940 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...