[問題] 防止 sql injection

作者: ctr1 (【積π】)   2017-12-31 02:41:00
小弟最近開始學習django
使用到mysql的資料庫
想練習做個小web系統
現在想要做防止sql injection
網路查了資料
似乎只能
1.對傳入的參數編碼轉義
2.呼叫stored procedure
想請問板上的大大都如何解決隱碼攻擊的問題
謝謝~~
作者: uranusjr (←這人是超級笨蛋)   2017-12-31 03:27:00
你先說你 Django 哪裡怎麼用到了 SQL
作者: AndyLee76 (AndyLee)   2017-12-31 09:57:00
Django用queryset操作基本上都不太需要擔心injection吧?
作者: frank910138 (frank)   2017-12-31 10:31:00
有用orm?

Links booklink

Contact Us: admin [ a t ] ucptt.com