1. 首页
  2. 编程语言
  3. Python
  4. Python操作sqlite3快速、安全插入数据(防注入)的实例

Python操作sqlite3快速、安全插入数据(防注入)的实例

上传者: 2022-05-28 03:21:06上传 PDF文件 52.11 KB 热度 7次

更快地插入数据在此用time.clock()来计时,看看以下三种方法的速度。但是insecure_select的实现容易引起sql注入。insecure_select便是一个例子。在insecure_select()中cursor.execute()只有一个参数,即sql语句,这个生成的sql语句如果有问题,还是会照常执行。表示要被替代的内容,第二个参数指定每个占位符对应的值,在底层实现上,这种方法(至少)转义了特殊字符,可以防止sql注入。

用户评论