ich verwende python 3.4 und pymysql um mit mysql Datenbanken zu kommunizieren.
Jedoch habe ich festgestellt, dass sql injections ganz einfach möglich sind.
Meine frage ist also, ob es in dieser library eine native funktion gibt, die für einen
für diesen Zweck den string escaped? (vergleichbar zu mysql_real_escape_string() in php).
Ich habe escape_string() probiert, was aber nicht funktionierte.
Gibt es da was fertiges oder sollte man sich lieber eine Funktion selber schreiben die die kritischen Zeichen in
einem string erkennt und maskiert?
Vielen Dank schon mal!

Beste Grüße, Python48.