Инъекции - это недостаток конструирования запросов вручную, а не конкретно f-строк
f-строка может сделать примерно то же, что и 'some string literal'.format(), но при этом f-строка быстрее работает и обычно приятнее на глаз
ты спрашиваешь в контексте SQL запросов или в целом?
В целом, понятно, что в sql надо привязывать данные, понятно, что стоит санитизировать дальше. Писать огромные выражения внутри неактуально, за это любой ревью отклонит, но вот какие недостатки возможно всплывут позднее
Обсуждают сегодня