考虑 sqlite3 fts4 表
c.execute("CREATE VIRTUAL TABLE docs USING fts4(content)")
以下内容对 txt 包含字符串的 sql 注入安全吗?
我不确定参数化查询是否安全,因为只有一个参数 txt 是一个字符串。
c.execute("SELECT * FROM docs WHERE docs MATCH (?)",(txt,))
考虑 sqlite3 fts4 表
c.execute("CREATE VIRTUAL TABLE docs USING fts4(content)")
以下内容对 txt 包含字符串的 sql 注入安全吗?
我不确定参数化查询是否安全,因为只有一个参数 txt 是一个字符串。
c.execute("SELECT * FROM docs WHERE docs MATCH (?)",(txt,))