tanteng
V2EX  ›  Django

请问 django 里要特别注意防注入吗?

  •  
  •   tanteng ·
    tanteng · May 13, 2015 · 5153 views
    This topic created in 4044 days ago, the information mentioned may be changed or developed.

    我知道thinPHP用它的数据库操作方法,主要使用规范,框架都自动做了很多防注入处理,请问django框架呢?谢谢。

    Supplement 1  ·  May 14, 2015
    我知道ThinkPHP用它的数据库操作方法,只要使用规范,框架都自动做了很多防注入处理,请问django框架呢?谢谢。 [纠正错别字]
    8 replies    2015-05-14 17:38:53 +08:00
    cevincheung
        1
    cevincheung  
       May 13, 2015
    用PHP不用预处理(prepare)就别用PHP了……

    PYTHON里有木有支持预处理(prepare)的第三方数据库连接库?用预处理(prepare)基本上也就告别SQL注入\射了
    neoblackcap
        2
    neoblackcap  
       May 13, 2015
    django自动orm,没有注入
    ericls
        3
    ericls  
       May 13, 2015 via Android
    用 django 根本不需要知道什么是 sql 当然也不用知道注入是什么意思
    rcmerci
        4
    rcmerci  
       May 13, 2015
    django帮你弄好了
    virusdefender
        5
    virusdefender  
       May 14, 2015 via Android
    用orm的话没事
    手写sql要注意
    phithon
        6
    phithon  
       May 14, 2015
    用orm的话你都接触不到SQL语句,自然也不会有注入了。
    RIcter
        7
    RIcter  
       May 14, 2015 via iPhone
    @phithon ph牛說沒有那肯定沒有了(相信我
    J2eePro
        8
    J2eePro  
       May 14, 2015
    @phithon 巧遇ph牛.那套论坛写的6
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2565 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 16:00 · PVG 00:00 · LAX 09:00 · JFK 12:00
    ♥ Do have faith in what you're doing.