【问题标题】:Is it possible SQL injection in flask-sqlalchemy? [duplicate]flask-sqlalchemy 中是否可以进行 SQL 注入? [复制]
【发布时间】:2020-03-25 17:53:23
【问题描述】:

我在使用 SQLAlchemy 和棉花糖的烧瓶中有以下代码:

def search(category_name, version):
    library = Library.query.filter(Library.category == category_name).filter(Library.subversion == version).all()

    library_schema = LibrarySchema(many=True)
    data = library_schema.dump(library)
    return data

如何确定代码不会受到 SQL 注入的影响?

【问题讨论】:

    标签: python sqlalchemy sql-injection


    【解决方案1】:

    检查您是否易受攻击的最快方法是将“X' OR '1' = '1'--” 作为 category_name / version 发送到该函数,看看会发生什么。

    也就是说,自己执行sql注入。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-02-25
      • 2011-07-06
      • 1970-01-01
      • 2011-05-07
      • 1970-01-01
      • 2011-03-27
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多