您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

SQLAlchemy查询是否容易受到注入攻击?

SQLAlchemy查询是否容易受到注入攻击?

您正在使用的任何数据库sqlite3,psycopg2等)的基础db- api库均会转义参数。sqlAlchemy只是将语句和参数传递给execute,驱动程序会执行所需的任何操作。假设您自己没有编写包含参数的原始sql,那么您就不会受到注入的攻击。您的示例不容易受到注入攻击。

SQLServer 2022/1/1 18:52:14 有415人围观

撰写回答


你尚未登录,登录后可以

和开发者交流问题的细节

关注并接收问题和回答的更新提醒

参与内容的编辑和改进,让解决方法与时俱进

请先登录

推荐问题


联系我
置顶