FROM "{}" LIMIT {}').format(sql.Identifier(data['category']), data['number']), ['accounts', 'password'])
Нормально, работать будет?
не по теме, но не лучше юзать orm? тип алхимии
Тупое говно тупого говна
Так это тупое говно тупого говна лучше того, что было раньше, все таки в доке прочитал
Хз, где ты это говно вычитал В доке по DBAPI (на примере sqlite) прямо сказано: However, beware of using Python’s string operations to assemble queries, as they are vulnerable to SQL injection attacks https://docs.python.org/3/library/sqlite3.html
Но, так я ж так и сделал
Так это сделано для защиты от инъекций, чтобы подключение к этой таблицы было безопасным
Какую либу ты используешь?
Postgresql
Это не либа, а СУБД
Ладно, здесь мой проеб. Psycopg2 действительно разрешает такой способ
Обсуждают сегодня