1
yongzhong 2016-01-22 10:57:48 +08:00 1
https://groups.google.com/forum/#!topic/sqlalchemy/RLtezuLDos4
只要拼接,就是不安全的,请用参数绑定 |
2
dong3580 2016-01-22 11:20:05 +08:00 via Android
用参数!
同时尽量前端和后端都要检验非法字符, |
3
ethego 2016-01-22 11:23:53 +08:00
不使用 excute , sqlalchemy 基本上没有问题
|