[问题] 防止 sql injection

楼主: ctr1 (【积π】)   2017-12-31 02:41:00
小弟最近开始学习django
使用到mysql的数据库
想练习做个小web系统
现在想要做防止sql injection
网络查了资料
似乎只能
1.对传入的参数编码转义
2.呼叫stored procedure
想请问板上的大大都如何解决隐码攻击的问题
谢谢~~
作者: uranusjr (←這人是超級笨蛋)   2017-12-31 03:27:00
你先说你 Django 哪里怎么用到了 SQL
作者: AndyLee76 (AndyLee)   2017-12-31 09:57:00
Django用queryset操作基本上都不太需要担心injection吧?
作者: frank910138 (frank)   2017-12-31 10:31:00
有用orm?

Links booklink

Contact Us: admin [ a t ] ucptt.com