Django中防止SQL注入的方法
(2012-07-04 09:29:09)
标签:
django防止sql注入方法it |
分类: 资料 |
SQL注入是所有网站建设都应该注意防范的东西,使用Django当然也不例外。下面介绍几个Django中防范SQL注入的方案。
方案一
总是使用Django自带的数据库API。它会根据你所使用的数据库服务器(例如PostSQL或者MySQL)的转换规则,自动转义特殊的SQL参数。这被运用到了整个Django的数据库API中,只有一些例外:
传给
使用底层数据库API的查询。
方案二
看下面的Python代码:
from
def
#
请注意在cursor.execute()