Connaissances Informatiques >> programmation >> Programmation Python >> Content
  Derniers articles
  • Tutoriel pour LiveWires Python 
  • Comment faire pour convertir Python …
  • Comment Ping API Avec Python 
  • Comment lire la sélection de zone d…
  • Comment se convertir à une chaîne …
  • Qu'est-ce que ActiveState Python 
  • Comment faire de script exécutable …
  • Les avantages de l' introspection en…
  • Qu'est-ce que Python 2.6 et PyWin 
  • Comment vérifier si un module charg…
  •   Programmation Python
  • C /C + + Programming

  • Computer Programming Languages

  • Delphi Programming

  • Programmation Java

  • Programmation JavaScript

  • PHP /MySQL Programmation

  • programmation Perl

  • Programmation Python

  • Ruby Programming

  • Visual Basics programmation
  •  
    Programmation Python

    Comment faire pour supprimer Quotes dans Python SQLite

    via le module " SQLite " , les utilisateurs de Python peuvent se connecter aux bases de données , envoyer des requêtes de base de données , et recueillir les résultats de ces requêtes. Cela offre aux programmeurs un moyen puissant pour intégrer les appels de base de données dans leurs scripts Python . Cependant, la lecture des données brutes auprès des utilisateurs de Python peut présenter une faille de sécurité . Les attaquants peuvent insérer des guillemets dans des endroits stratégiques afin d' injecter des commandes SQL dans la base de données et exécuter des commandes non désirées . En utilisant la méthode de substitution de paramètre de la méthode "execute" de sqlite3 , le module sqlite3 va priver citation malsain et le coffre-fort d'entrée à l'emploi. Choses que vous devez
    Python Interpreter
    Afficher plus Instructions
    1

    import sqlite3 dans votre script comme suit :

    # /usr /bin /! python

    import sqlite3
    2

    connecter à un fichier de base de données avec la méthode "connect" :

    conn = sqlite3.connect ( '/home /db /données ')
    3

    créer une chaîne avec quelques citations dangereux dedans:

    entrée
    =' cette " citation" doit nettoyer '
    de
    4

    exécuter une requête sur la base de données en utilisant "exécuter" et la substitution de paramètres : Photos

    curs = conn.cursor () curs.execute ( 'SELECT * FROM rangée où le symbole = ? , input) < br >

     
    Article précédent:
    Article suivant:
    Articles recommandés
  • Comment effacer un tableau ou une liste en Python 
  • Comment écrire un script Python qui peut lire l'utilisation du processeur sur Windows 
  • Comment déclarer une liste en Python 
  • Un tutoriel sur les types de chaînes en Python 
  • Qu'est-ce que Python EXE 
  • Comment trouver des majuscules dans Python 
  • Comment lire la dernière ligne d'un fichier en Python 
  • Python lambda Tutoriel 
  • Python Override méthode de base des classes 
  • Comment remplacer une fonction en Python 
  • Connaissances Informatiques © http://www.ordinateur.cc