Python sqlite:防止表名中的SQL注入

2024-06-17 15:40:06 发布

您现在位置:Python中文网/ 问答频道 /正文

这是一个非常基本的问题。在python中,使用sqlite3,我能够防止大多数sql注入使用?占位符。但是,对于表名,此选项不存在

在大多数情况下,我很容易检查表是否存在,但是我还需要从用户提供的占位符创建表

我该怎么做呢

编辑:老实说,相关的问题在这种情况下真的没有帮助。。。这里的问题是,我希望用户提供自己的表名。不管怎样,我决定使用我在自己的答案中描述的方案,所以我不再真正关心这个问题


Tags: 答案用户编辑sql选项方案情况sqlite3