Форум сайта python.su
Правильно ли я понимаю, что этот кусок кода уязвим для sql иньекции?
cities = g.db_session.query(Cities).filter( Cities.title_ru.ilike('{}%'.format(request.args.get('search'))) ).limit(50).all()
Отредактировано jon34 (Сен. 21, 2016 12:59:08)
Офлайн
Нет. Проверьте, поставив echo=True и все увидите…
Офлайн