色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

Python sql注入 過濾字符串的非法字符實例

瀏覽:31日期:2022-07-31 10:05:14

我就廢話不多說了,還是直接看代碼吧!

#coding:utf8#在開發過程中,要對前端傳過來的數據進行驗證,防止sql注入攻擊,其中的一個方案就是過濾用戶傳過來的非法的字符def sql_filter(sql, max_length=20): dirty_stuff = [''', '', '/', '*', '’', '=', '-', '#', ';', '<', '>', '+', '%', '$', '(', ')', '%', '@','!'] for stuff in dirty_stuff: sql = sql.replace(stuff, '') return sql[:max_length]username = '1234567890!@#!@#!@#$%======$%'username = sql_filter(username) # SQL注入print username# 輸出結果是:1234567890

補充知識:python解決sql注入以及特殊字符

python往數據庫插入數據,

基礎做法是:

cur=db.cursor()sql = 'INSERT INTO test2(cid, author, content) VALUES (1, ’1’, ’aa’)'cur.execute(sql,())

也可以這樣:

cur=db.cursor()sql = 'INSERT INTO test2(cid, author, content) VALUES (%s, ’%s’, ’%s’)'sql=sql%(’2’,’2’,’bb’)cur.execute(sql,())

但是當含有特殊一點的字符時就有問題了,比如單引號,%等,甚至會被sql注入。

和其他語言一樣,python也他的方法來解決sql注入。

cur=db.cursor()sql = 'INSERT INTO test2(cid, author, content) VALUES (%s, %s, %s)'cur.execute(sql,(’3’,’3’,’c%c’))

注意,后面2個%s的前后單引號去掉了。

結果如下:

Python sql注入 過濾字符串的非法字符實例

以上這篇Python sql注入 過濾字符串的非法字符實例就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Python 編程
相關文章:
主站蜘蛛池模板: 国产午夜亚洲精品第一区 | 久久久久国产精品免费看 | 日韩精品特黄毛片免费看 | 波多野结衣一区二区三区在线观看 | 欧美性猛片xxxxⅹ免费 | 最新99国产成人精品视频免费 | 日本aaaa特级毛片 | 国产精品视频99 | 久草精彩视频 | 一级黄色毛片免费看 | 国产精品久久在线 | 国产亚洲精品片a77777 | 给我一个可以看片的www日本 | 亚洲男人的天堂在线视频 | 精品无码一区在线观看 | 成人在线91| 欧洲一级毛片 | 欧美国产精品一区二区免费 | 91亚洲国产| 色综合夜夜嗨亚洲一二区 | 日本特级黄毛片毛片视频 | 国产综合久久久久影院 | 亚洲国产日韩欧美 | 9久久免费国产精品特黄 | 国产91精品高清一区二区三区 | 欧美高清一区二区三区欧美 | 免费的三级网站 | 欧美一级毛片久久精品 | 一级毛片一级毛片一级毛片 | 日韩三级精品 | 91国语精品自产拍在线观看一 | 日本在线毛片视频免费看 | 精品久久看 | 欧美三级一区 | 日韩福利视频精品专区 | 亚洲美女综合 | 美女免费黄网站 | 久久狠狠一本精品综合网 | 久久免费国产视频 | 久久国产视频网 | 欧美中文在线 |