Moin Moin.
Wie verhindere ich bei Formular Eingaben so gennante SQL-Injections?
Hat Python dafür eine Escape-Funktion oder ähnliches? :K
Mfg und schönes Wochenende.
SQL Injections verhindern
Siehe zum Beispiel hier: http://docs.python.org/library/sqlite3.html
[url=http://wiki.python-forum.de/PEP%208%20%28%C3%9Cbersetzung%29]PEP 8[/url] - Quak!
[url=http://tutorial.pocoo.org/index.html]Tutorial in Deutsch[/url]
[url=http://tutorial.pocoo.org/index.html]Tutorial in Deutsch[/url]
- powered_by_coffee
- User
- Beiträge: 22
- Registriert: Freitag 13. August 2010, 14:25
Ah super. Danke dir.jbs hat geschrieben:Siehe zum Beispiel hier: http://docs.python.org/library/sqlite3.html
Auf der Wiki-Seite gab es nämlich unter SQL-Injections kein konkretes Beispiel für eine Python-Gegenmaßnahme.

-
- User
- Beiträge: 188
- Registriert: Donnerstag 20. Juli 2006, 20:46
- Wohnort: Wien
- Kontaktdaten:
Alternativ bietet sich auch die Verwendung eines ORM an, z.b. http://www.sqlalchemy.org/