【发布时间】:2013-05-11 20:49:00
【问题描述】:
考虑 sqlite3 fts4 表
c.execute("CREATE VIRTUAL TABLE docs USING fts4(content)")
txt 包含字符串的 sql 注入是否安全?
我不确定参数化查询是否安全,因为只有一个参数 txt 是一个字符串。
c.execute("SELECT * FROM docs WHERE docs MATCH (?)",(txt,))
【问题讨论】:
标签: python sqlite full-text-search