我开始编写一个与数据库一起使用的 Python 应用程序。阅读准备好的语句,我发现我应该如何编写它们:
...
strSQL = "select * from myTable where aField = $s" % (aValue)
cursor.execute(strSQL)
...
我的问题是:这是否容易受到 SQL 注入的影响?如果是这样,我该如何预防?
谢谢
我开始编写一个与数据库一起使用的 Python 应用程序。阅读准备好的语句,我发现我应该如何编写它们:
...
strSQL = "select * from myTable where aField = $s" % (aValue)
cursor.execute(strSQL)
...
我的问题是:这是否容易受到 SQL 注入的影响?如果是这样,我该如何预防?
谢谢