[python] Vkladani listu do SQL prikazu
Jan Jakubuv
jakubuv na gmail.com
Pátek Srpen 15 13:09:20 CEST 2008
Dobry den,
Dne 15. srpen 2008 11:39 superman <feed na centrum.cz> napsal(a):
> nejaky_list = [")", ";drop database jmeno_database;"]
>
Toto bych resil tak, ze bych napred samotne tagy zkontroloval.
Napriklad tak, ze bych z tagu zadanych uzivatelem vymazal vsechny
znaky ktere nejsou cislice nebo pismena:
def check(string):
return filter(lambda x: x.isalpnum(), string) # toto je pouze ukazka
Osetreni vstupu od uzivatele stejnak musite nekde udelat. S osetrenymi
tagy uz bych nakladal stejne jako v puvodnim priklade (akorat bych
mozna pouzil reduce).
honza.
Další informace o konferenci Python