1
yongzhong 2016 年 1 月 22 日 https://groups.google.com/forum/#!topic/sqlalchemy/RLtezuLDos4
只要拼接,就是不安全的,请用参数绑定 |
2
dong3580 2016 年 1 月 22 日 via Android
用参数!
同时尽量前端和后端都要检验非法字符, |
3
ethego 2016 年 1 月 22 日
不使用 excute , sqlalchemy 基本上没有问题
|