Уведомления

Группа в Telegram: @pythonsu

#1 Май 15, 2015 17:48:09

Avrong
Зарегистрирован: 2014-12-15
Сообщения: 30
Репутация: +  0  -
Профиль  

Фильтрация запросов в базу данных

Нужна ли она в Django с использованием SQLite? Есть ли вобще такое понятие как SQL-инъекции в Django (1.8)?

Офлайн

#2 Май 15, 2015 18:50:50

inoks
От: Russia
Зарегистрирован: 2012-12-11
Сообщения: 343
Репутация: +  35  -
Профиль   Адрес электронной почты  

Фильтрация запросов в базу данных

1) Чем запросы в Sqlite отличются от запросов в других БД?
2) у вас используютя конструкции raw() ?

Офлайн

#3 Май 15, 2015 21:13:11

Avrong
Зарегистрирован: 2014-12-15
Сообщения: 30
Репутация: +  0  -
Профиль  

Фильтрация запросов в базу данных

inoks
1) Чем запросы в Sqlite отличются от запросов в других БД?
Как я понимаю - ничем
inoks
2) у вас используютя конструкции raw() ?
Нет. Мне не известно об этом. Django - у меня самый начальный уровень. Только прошел учебник, где рассказывалось про приложение polls, но в нем ничего фильтровать не нужно.

Офлайн

#4 Май 15, 2015 22:52:14

inoks
От: Russia
Зарегистрирован: 2012-12-11
Сообщения: 343
Репутация: +  35  -
Профиль   Адрес электронной почты  

Фильтрация запросов в базу данных

если у вы не строите свои кастомные запросы через raw() а используете ORM то от sql-инъекций вы защищены.

Офлайн

#5 Май 15, 2015 22:56:37

Avrong
Зарегистрирован: 2014-12-15
Сообщения: 30
Репутация: +  0  -
Профиль  

Фильтрация запросов в базу данных

inoks, т.е. если я буду использовать готовые функции django, то я могу не беспокоится за фиильтрацию?

Офлайн

#6 Май 15, 2015 23:51:52

inoks
От: Russia
Зарегистрирован: 2012-12-11
Сообщения: 343
Репутация: +  35  -
Профиль   Адрес электронной почты  

Фильтрация запросов в базу данных

Офлайн

Board footer

Модераторировать

Powered by DjangoBB

Lo-Fi Version