【发布时间】:2019-01-04 02:47:15
【问题描述】:
我的 django 项目中有一些文本字段,我一直在学习 SQL 注入。去除潜在坏字符的文本字段是否很重要,这可能会使 SQL 注入更容易?我想剥离可能的坏字符,例如{;,但我不确定。这些字段是关于一个人或一个联系页面的简短简历,所以我认为它们不需要这些字符。
需要明确的是,我已经采取了其他措施来保护我的网站,例如使用这些字段,例如生成动态 sql 查询。
【问题讨论】:
标签: django sql-injection textinput