SQLAlchemy查询是否容易受到注入攻击?
发布于 2021-01-29 16:54:21
我有以下like
用于搜索博客的查询。我不确定这样做是否会使自己容易受到SQL注入攻击。SQLAlchemy如何处理此问题?安全吗?
search_results = Blog.query.with_entities(Blog.blog_title).filter(Blog.blog_title.like("%"+ searchQuery['queryText'] +"%")).all()
关注者
0
被浏览
52