[python] pysql_premenna

Dusan Zatkovsky msk.conf na seznam.cz
Úterý Červenec 22 14:26:46 CEST 2008


> treba nejak jako
> cur.execute("insert into zoznam (priezvisko, meno, telefon) values
> ('%s', '%s', '%s')"%(p,m,c))

Nieje to nahodou silne nedoporucovany sposob kvoli moznemu sql 
injection/poison utoku, pripadne strate typu/kodovania daneho objektu?

cur.execute ( "insert into zoznam (priezvisko, meno, telefon) values
(?,?,?)" , ( p,m,c ) )

--
Dusan


Další informace o konferenci Python