场景:我在JSON文件中有一个服务器名称列表,脚本正在读取该文件,并将其放入字典中。然后,我试图在将成为SQL查询的内容中使用这些服务器名称。然而,我有一个地狱的时间与UTF-8编码的字符串。File "/var/www/etherealpost.com/scripts/ahdata/download.py", line 73, in downloadRealmFiles
sql =realmFile.split('/
很抱歉在这里问您,但是我找不到关于pymysql安全指南中关于如何防止sql注入的大量参考,当我进行PHP开发时,我知道使用mysql preared语句(或称为参数化查询或stmt),但我在pymysql中找不到这方面的参考。简单的代码使用pymysql,如attack="jason' and 1=1"我如何知道这是否会防止<e