injection. Джанга попыталась сделать Object.objects.get(name=$injection) и упала с ошибкой ValueError: A string literal cannot contain NUL (0x00) characters. Правильно ли я понимаю, что на каком-то из этапов существует защита от sql инъекций в джанге? можно ли на бэкенде предварительно проверить строку на предмет содержания запросов? (пока навскидку только regex вспоминается, проверить нет ли в строке основных команд select, union итд
ORM джанги сама защищает вас от SQL injection
Ага, есть защита: https://docs.djangoproject.com/en/2.1/topics/security/#sql-injection-protection
Обсуждают сегодня