【发布时间】:2019-11-11 14:53:51
【问题描述】:
目前我的代码是
client = boto3.client('sdb')
query = 'SELECT * FROM `%s` WHERE "%s" = "%s"' % (domain, key, value)
response = client.select(SelectExpression = query)
变量key 和value 是用户输入的,在我上面的代码中转义它们的最佳方法是什么?
编辑:我关心的是如何像过去那样逃避字段以防止 SQL 注入,但现在在 SimpleDB 中
【问题讨论】:
-
预期的查询结果是什么?
标签: python python-2.7 boto boto3 amazon-simpledb