色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

Python sql注入 過濾字符串的非法字符實例

瀏覽:14日期:2022-07-31 10:05:14

我就廢話不多說了,還是直接看代碼吧!

#coding:utf8#在開發過程中,要對前端傳過來的數據進行驗證,防止sql注入攻擊,其中的一個方案就是過濾用戶傳過來的非法的字符def sql_filter(sql, max_length=20): dirty_stuff = [''', '', '/', '*', '’', '=', '-', '#', ';', '<', '>', '+', '%', '$', '(', ')', '%', '@','!'] for stuff in dirty_stuff: sql = sql.replace(stuff, '') return sql[:max_length]username = '1234567890!@#!@#!@#$%======$%'username = sql_filter(username) # SQL注入print username# 輸出結果是:1234567890

補充知識:python解決sql注入以及特殊字符

python往數據庫插入數據,

基礎做法是:

cur=db.cursor()sql = 'INSERT INTO test2(cid, author, content) VALUES (1, ’1’, ’aa’)'cur.execute(sql,())

也可以這樣:

cur=db.cursor()sql = 'INSERT INTO test2(cid, author, content) VALUES (%s, ’%s’, ’%s’)'sql=sql%(’2’,’2’,’bb’)cur.execute(sql,())

但是當含有特殊一點的字符時就有問題了,比如單引號,%等,甚至會被sql注入。

和其他語言一樣,python也他的方法來解決sql注入。

cur=db.cursor()sql = 'INSERT INTO test2(cid, author, content) VALUES (%s, %s, %s)'cur.execute(sql,(’3’,’3’,’c%c’))

注意,后面2個%s的前后單引號去掉了。

結果如下:

Python sql注入 過濾字符串的非法字符實例

以上這篇Python sql注入 過濾字符串的非法字符實例就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Python 編程
相關文章:
主站蜘蛛池模板: 欧美成人免费观看国产 | 一区二区播放 | 亚洲欧美日韩精品在线 | 免费一级毛片在线观看 | 久久成人网18网站 | 亚洲欧美日本人成在线观看 | 综合 欧美 国产 视频二区 | 亚洲美女综合网 | 欧美丝袜自拍 | 亚洲天堂在线观看视频 | 玖玖爱精品 | 国产亚洲一级精品久久 | 国产在线91精品 | 国产精品一区二区免费 | 亚洲一区二区三区福利在线 | 欧美一线免费http | 国内自拍小视频 | 欧美aaaaaaaaaa| 手机看片神马午夜片 | 亚洲精品一区二区三区四区 | 美国三级在线观看 | 成人欧美视频 | 国产一级毛片网站 | 夜色邦合成福利网站 | 成人午夜在线 | 欧美一二三区视频 | 韩国在线精品福利视频在线观看 | 香港三级日本三级妇人三级 | 精品免费久久久久久成人影院 | 成人9久久国产精品品 | 欧美大片在线播放 | 手机国产精品一区二区 | 一区二区三区视频免费观看 | 亚洲欧美视频 | 国产一级毛片免 | 久久天天躁综合夜夜黑人鲁色 | 亚洲欧美一区二区三区在线 | 成年人黄视频在线观看 | 男人都懂的网址在线看片 | 99久久亚洲综合精品网站 | a级毛片免费完整视频 |