gpt4 book ai didi

python - Django request.POST.get SQL注入(inject)

转载 作者:太空宇宙 更新时间:2023-11-03 18:27:36 25 4
gpt4 key购买 nike

我目前正在使用 request.POST.get() 方法获取 POST 数据。我想知道此方法是否为我提供原始 POST 数据,或者它是否正确转义并防止 SQL 注入(inject)。

预先感谢您的帮助。

加拉夫

最佳答案

如果您将 request.POST 的结果直接输入到 SQL 查询中(即,不使用 Django ORM),那么您肯定很容易受到 SQL 注入(inject)的攻击。<​​/p>

但是,如果您使用 Django ORM(或其他编写良好的 ORM,例如 SQLAlchemy),则所有输入数据都将被清理。

tldr;你很安全

关于python - Django request.POST.get SQL注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22902616/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com